CVE · Medium

CVE-2025-13820 — Comments – wpDiscuz [wpdiscuz] < 7.6.40

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2025-13820 Comments – wpDiscuz [wpdiscuz] < 7.6.40 Gestión incorrecta de privilegios Media 5,3 < 7.6.40 7.6.40 2025-12-11

CVE-2025-13820

Los Comentarios – el plugin wpDiscuz para WordPress, hasta la versión 7.6.39, está expuesto a una vulnerabilidad de saltarse la autenticación porque falla en validar adecuadamente las identidades del usuario a través del proveedor disqus.com. Este defecto permite que atacantes no autenticados se pongan en el lugar de otros usuarios si la autenticación de disqus no ha sido configurada.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.