CVE-2025-48280: falha de alta gravidade em Ruben Garcia AutomatorWP
WordPress AutomatorWP plugin <= 5.2.1.3 - SQL Injection Vulnerability
Publicada em · Atualizada em
21Vexday Risk Score
Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.
ssvc Trackcvss 7.6epss 0.3%
probabilidade de exploração
0.3%top 75% das CVEs
exploração observada
nãonenhuma fonte reporta
Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') vulnerability in Ruben Garcia AutomatorWP automatorwp allows Blind SQL Injection.This issue affects AutomatorWP: from n/a through <= 5.2.1.3.
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:N/A:L
Produtos afetados
Ruben Garcia · AutomatorWPCVEs relacionadas — Ruben Garcia AutomatorWP
No mesmo produto, das mais perigosas para as menos.
CVE-2026-40785HIGHWordPress AutomatorWP plugin <= 5.6.7 - Broken Authentication vulnerabilityEPSS 0.4%CVE-2026-78266MEDIUMWordPress AutomatorWP plugin <= 5.8.3 - Broken Access Control vulnerabilityEPSS 0.3%CVE-2026-42650HIGHWordPress AutomatorWP plugin <= 5.6.7 - Cross Site Scripting (XSS) vulnerabilityEPSS 0.3%CVE-2025-68561HIGHWordPress AutomatorWP plugin <= 5.2.4 - SQL Injection vulnerabilityEPSS 0.3%CVE-2026-42775HIGHWordPress AutomatorWP plugin <= 5.7.2 - Cross Site Scripting (XSS) vulnerabilityEPSS 0.3%