WP Clinic
Entrar Registrarse

CVE · High

CVE-2026-22193 — Comments – wpDiscuz [wpdiscuz] < 7.6.47

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-22193 Comments – wpDiscuz [wpdiscuz] < 7.6.47 Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) Alta 7,5 < 7.6.47 7.6.47 2026-03-13

CVE-2026-22193

wpDiscuz antes de la versión 7.6.47 contiene una vulnerabilidad de SQL injection en la función getAllSubscriptions() donde los parámetros de cadena carecen de escapado adecuado de comillas en las consultas SQL. Los atacantes pueden inyectar código SQL malicioso a través de los parámetros email, activation_key, subscription_date e imported_from para manipular las consultas de la base de datos y extraer información sensible.

Traducción automática del texto original de la fuente. Ver original

Fuente: CVE.org

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.