CVE-2026-22183
wpDiscuz antes de la versión 7.6.47 contiene una vulnerabilidad de almacenamiento de cross-site scripting (XSS) en la funcionalidad de vista previa de comentarios en línea que permite a usuarios autenticados inyectar scripts maliciosos al enviar comentarios con contenido no escapado. Atacantes con capacidades de unfiltered_html pueden inyectar JavaScript directamente a través del contenido de los comentarios renderizados en la respuesta AJAX desde la función getLastInlineComments() en class.WpdiscuzHelperAjax.php sin el escape adecuado de HTML.
Traducción automática del texto original de la fuente. Ver original
Fuente: CVE.org