CVE-2026-22182
wpDiscuz antes de la versión 7.6.47 contiene una vulnerabilidad de denegación de servicio sin autenticar que permite a usuarios anónimos desencadenar correos electrónicos masivos de notificación mediante la explotación de la función checkNotificationType(). Los atacantes pueden llamar repetidamente al endpoint wpdiscuz-ajax.php con parámetros postId y comment_id arbitrarios para inundar a los suscriptores con notificaciones, ya que el manejador carece de verificación de nonces, comprobaciones de autenticación y límites de velocidad.
Traducción automática del texto original de la fuente. Ver original
Fuente: CVE.org