WP Clinic
Entrar Registrarse

CVE · Medium

CVE-2025-13820 — Comments – wpDiscuz [wpdiscuz] < 7.6.40

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2025-13820 Comments – wpDiscuz [wpdiscuz] < 7.6.40 Gestión incorrecta de privilegios Media 5,3 < 7.6.40 7.6.40 2025-12-11

CVE-2025-13820

El plugin Comments – wpDiscuz para WordPress es vulnerable a Bypass de Autenticación en todas las versiones hasta y inclusive la 7.6.39. Esto se debe a que el plugin no valida adecuadamente la identidad del usuario a través del proveedor disqus.com. Esto permite a atacantes no autenticados autenticarse como otros usuarios si estos no han configurado disqus. (XSS)

Traducción automática del texto original de la fuente. Ver original

Fuente: Wordfence

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.