Back

CRITICAL

DoLeads Integrator <= 1.2.2 & wp2epub <= 0.65 - Unauthenticated RCE

Published Jul 7, 2026

Description

The DoLeads Integrator WordPress plugin through 0.65, wp2epub WordPress plugin through 0.65 have been seen to be used to achieve RCE, once they are added adding to a blog, for example using a vulnerability where unclosed extensions from wordpress.org can be installed by unauthorized users.

Affected products

Remediation

No remediation recorded yet.

Weaknesses (0)

No CWE recorded.

References (2)

Change history (0)

No recorded changes yet.

Sources
CVE.org / MITRE
Status PUBLISHED
Assigner WPScan
Published Jul 7, 2026
Updated Jul 7, 2026
Reserved Mar 18, 2026
CISA Vulnrichment
Updated Jul 7, 2026
NVD
Status Deferred
Modified Jul 7, 2026
Red Hat
Severity n/a
Public date n/a
ENISA EUVD
Assigner WPScan
Published Jul 7, 2026
Updated Jul 7, 2026
Exploited since n/a
EUVD-2026-42013