WP Clinic
Entrar Registrarse

CVE · Critical

CVE-2026-22192 — Comments – wpDiscuz [wpdiscuz] < 7.6.47

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-22192 Comments – wpDiscuz [wpdiscuz] < 7.6.47 Falta de autenticación en una función crítica Crítica 9,9 < 7.6.47 7.6.47 2026-03-13

CVE-2026-22192

Voltronic Power SNMP Web Pro versión 1.1 contiene una vulnerabilidad que permite el bypass de autenticación, la cual permite a atacantes no autenticados acceder a funciones de gestión privilegiadas mediante la manipulación de valores en browser localStorage. Los atacantes pueden modificar el estado de autenticación del lado cliente para bypassear los controles de acceso del lado servidor y obtener acceso no autorizado a funcionalidades de gestión protegidas sin credenciales válidas.

Traducción automática del texto original de la fuente. Ver original

Fuente: CVE.org

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.