WP Clinic
Entrar Registrarse

CVE · Medium

CVE-2025-68997 — Comments – wpDiscuz [wpdiscuz] < 7.6.44

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2025-68997 Comments – wpDiscuz [wpdiscuz] < 7.6.44 Elusión de autorización mediante una clave controlada por el usuario Media 5,3 < 7.6.44 7.6.44 2025-12-25

CVE-2025-68997

El plugin Comments – wpDiscuz para WordPress es vulnerable a Referencia Insegura de Objeto Directo (Insecure Direct Object Reference) en todas las versiones hasta y inclusive la 7.6.42 debido a la falta de validación en una clave controlada por el usuario. Esto permite que atacantes no autenticados realicen acciones no autorizadas.

Traducción automática del texto original de la fuente. Ver original

Fuente: Wordfence

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.