CVE · Medium

CVE-2026-22183 — Comments – wpDiscuz [wpdiscuz] < 7.6.47

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-22183 Comments – wpDiscuz [wpdiscuz] < 7.6.47 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 7.6.47 7.6.47 2026-03-13

CVE-2026-22183

Existe una vulnerabilidad de inyección de código XSS (cross-site scripting) almacenada dentro de la funcionalidad de previsualización de comentarios inline del plugin wpDiscuz, que permite a los usuarios autenticados enviar comentarios con contenido no escapado. Esta debilidad permite a los atacantes con capacidades unfiltered_html inyectar JavaScript directamente a través del contenido de los comentarios, que luego se renderiza en una respuesta AJAX desde la clase WpdiscuzHelperAjax.php sin una correcta sanitización HTML.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.