CVE-2022-0279
El plugin AnyComment en versiones anteriores a la 0.2.18 contiene una vulnerabilidad de condición de carrera en su funcionalidad de me gusta y no me gusta para comentarios y respuestas. Esta falla podría permitir que cualquier usuario registrado incremente rápidamente su propio puntaje de calificación o disminuya la calificación de otro usuario explotando problemas de sincronización durante solicitudes concurrentes. El problema afecta el sistema de calificación de comentarios y podría aprovecharse para manipular las métricas de reputación de usuarios en instalaciones de WordPress afectadas.
Basado en datos públicos de CVE (MITRE/NVD).