Uncanny Automator Pro 7.3.0.5 - Maliciously Injected Backdoor

2026-06-16 00:00
Mike Gozdiskowski

Strategic Overview

Status
Patched in 7.3.0.6
Affected PluginUncanny Automator Pro
Affected Version7.3.0.5
CVSS9.8Critical
CVECVE-2026-12375
View all Uncanny Automator Pro vulnerabilities

Vulnerability Overview

The Uncanny Automator Pro plugin for WordPress contains a backdoor in all versions up to, and including, 7.3.0.5. This is due to plugin's distribution server getting compromised. This made it possible for attackers to access compromised instances.

Technical Analysis

REMEDIATION: Update to version 7.3.0.6, or a newer patched version --- IDENTIFIER: CWE-506 (Embedded Malicious Code) The product contains code that appears to be malicious in nature.

External References

Vulnerability data © Defiant, Inc., provided under the Wordfence Intelligence T&C

Uncanny Automator Pro 7.3.0.5 - Maliciously Injected Backdoor (CVE-2026-12375)