CVE-2014-2550
El plugin Disable Comments anterior a la versión 1.0.4 contenía una falla de falsificación de solicitud entre sitios que permitía a los atacantes manipular sesiones de administrador y cambiar la configuración de comentarios sin autorización. Un atacante podría crear una solicitud maliciosa dirigida a la página de configuración del plugin para habilitar comentarios en un sitio de WordPress si un administrador autenticado visitaba una página web comprometida. Esta vulnerabilidad afectaba a administradores en todos los tipos de sitios que usaban las versiones vulnerables del plugin. El problema fue resuelto en la versión 1.0.4.
Basado en datos públicos de CVE (MITRE/NVD).