CVE-2026-1233

The Text to Speech for WP (AI Voices by Mementor) plugin for WordPress is vulnerable to sensitive information exposure in all versions up to, and including, 1.9.8. This is due to the plugin containing hardcoded MySQL database credentials for the vendor's external telemetry server in the `Mementor_TTS_Remote_Telemetry` class. This makes it possible for unauthenticated attackers to extract and decode these credentials, gaining unauthorized write access to the vendor's telemetry database.
Configurations

No configuration.

History

21 Jul 2026, 19:10

Type Values Removed Values Added
Summary
  • (es) El plugin Text to Speech for WP (AI Voices by Mementor) para WordPress es vulnerable a la exposición de información sensible en todas las versiones hasta la 1.9.8, inclusive. Esto se debe a que el plugin contiene credenciales de base de datos MySQL codificadas de forma rígida para el servidor de telemetría externo del proveedor en la clase 'Mementor_TTS_Remote_Telemetry'. Esto permite a atacantes no autenticados extraer y decodificar estas credenciales, obteniendo acceso de escritura no autorizado a la base de datos de telemetría del proveedor.

04 Apr 2026, 12:16

Type Values Removed Values Added
New CVE

Information

Published : 2026-04-04 12:16

Updated : 2026-07-21 19:10


NVD link : CVE-2026-1233

Mitre link : CVE-2026-1233

CVE.ORG link : CVE-2026-1233


JSON object : View

Products Affected

No product.

CWE
CWE-798

Use of Hard-coded Credentials