CVE · High

CVE-2026-22182 — Comments – wpDiscuz [wpdiscuz] < 7.6.47

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-22182 Comments – wpDiscuz [wpdiscuz] < 7.6.47 Asignación de recursos sin límites ni control de tasa (throttling) Alta 7,5 < 7.6.47 7.6.47 2026-03-13

CVE-2026-22182

Un error en versiones anteriores de wpDiscuz, hasta la 7.6.47, permite a usuarios no autenticados causar un corte de servicio haciendo que se envíen correos electrónicos de notificación excesivos. Esto se logra mediante llamadas repetidas al endpoint wpdiscuz-ajax.php con valores manipulados de postId y comment_id, que no son validados ni limitados adecuadamente. Como resultado, los suscriptores pueden estar sobrecargados por las notificaciones debido a la falta de verificación de nonce y limitación de velocidad en la función afectada.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.