CVE · Medium

CVE-2025-68997 — Comments – wpDiscuz [wpdiscuz] < 7.6.44

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2025-68997 Comments – wpDiscuz [wpdiscuz] < 7.6.44 Elusión de autorización mediante una clave controlada por el usuario Media 5,3 < 7.6.44 7.6.44 2025-12-25

CVE-2025-68997

El plugin wpDiscuz para WordPress, hasta la versión 7.6.42, está expuesto a vulnerabilidades de Referencia Directa Insegura porque carece de validación adecuada de una clave controlada por el usuario. Este fallo permite que usuarios no autenticados realicen operaciones no intencionadas.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.