Base de Datos de CVE /
CVE-2025-13820
CVE · Medium
CVE-2025-13820 — Comments – wpDiscuz [wpdiscuz] < 7.6.40
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2025-13820
|
Comments – wpDiscuz [wpdiscuz] < 7.6.40 |
Gestión incorrecta de privilegios |
Media
5,3
|
< 7.6.40
|
7.6.40 |
2025-12-11 |
—
|
CVE-2025-13820
Los Comentarios – el plugin wpDiscuz para WordPress, hasta la versión 7.6.39, está expuesto a una vulnerabilidad de saltarse la autenticación porque falla en validar adecuadamente las identidades del usuario a través del proveedor disqus.com. Este defecto permite que atacantes no autenticados se pongan en el lugar de otros usuarios si la autenticación de disqus no ha sido configurada.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad