CVE-2026-22182
Un error en versiones anteriores de wpDiscuz, hasta la 7.6.47, permite a usuarios no autenticados causar un corte de servicio haciendo que se envíen correos electrónicos de notificación excesivos. Esto se logra mediante llamadas repetidas al endpoint wpdiscuz-ajax.php con valores manipulados de postId y comment_id, que no son validados ni limitados adecuadamente. Como resultado, los suscriptores pueden estar sobrecargados por las notificaciones debido a la falta de verificación de nonce y limitación de velocidad en la función afectada.
Basado en datos públicos de CVE (MITRE/NVD).