Royal Plugin · Royal Mcp · CVE-2026-54842
**Nome do Software Vulnerável e Versões Afetadas**
Royal MCP versões anteriores a 1.4.26
**Descrição**
O Royal MCP para WordPress contém uma falha de autorização ausente resultante de um nível de controle de acesso configurado incorretamente. O problema decorre de uma verificação de capacidade ausente em uma função, permitindo que usuários autenticados com nível de acesso de assinante ou superior realizem ações não autorizadas.
**Recomendações**
Atualize o Royal MCP para a versão 1.4.26 ou posterior.