CVE-2023-47775
El plugin wpDiscuz anterior a la versión 7.6.12 contiene una falla de falsificación de solicitudes entre sitios que surge de una verificación insuficiente de nonce en ciertas funciones. Un atacante podría explotar esta debilidad para manipular a los administradores del sitio para que sin saberlo desencadenen acciones que descarten notificaciones administrativas a través de una solicitud manipulada. Esta vulnerabilidad afecta a usuarios no autenticados, requiriendo solo que engañen a un administrador para que interactúe con un enlace malicioso.
Basado en datos públicos de CVE (MITRE/NVD).