Uncanny Automator Pro 7.3.0.5 - Maliciously Injected Backdoor
2026-06-16 00:00
Mike GozdiskowskiStrategic Overview
StatusPatched in 7.3.0.6
Affected PluginUncanny Automator Pro
Affected Version
7.3.0.5CVSS9.8Critical
CVE
CVE-2026-12375Vulnerability Overview
The Uncanny Automator Pro plugin for WordPress contains a backdoor in all versions up to, and including, 7.3.0.5. This is due to plugin's distribution server getting compromised. This made it possible for attackers to access compromised instances.
Technical Analysis
REMEDIATION: Update to version 7.3.0.6, or a newer patched version --- IDENTIFIER: CWE-506 (Embedded Malicious Code) The product contains code that appears to be malicious in nature.
External References
Vulnerability data © Defiant, Inc., provided under the Wordfence Intelligence T&C