Base de Datos de CVE /
CVE-2026-22193
CVE · High
CVE-2026-22193 — Comments – wpDiscuz [wpdiscuz] < 7.6.47
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2026-22193
|
Comments – wpDiscuz [wpdiscuz] < 7.6.47 |
Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) |
Alta
7,5
|
< 7.6.47
|
7.6.47 |
2026-03-13 |
—
|
CVE-2026-22193
wpDiscuz antes de la versión 7.6.47 contiene una vulnerabilidad de SQL injection en la función getAllSubscriptions() donde los parámetros de cadena carecen de escapado adecuado de comillas en las consultas SQL. Los atacantes pueden inyectar código SQL malicioso a través de los parámetros email, activation_key, subscription_date e imported_from para manipular las consultas de la base de datos y extraer información sensible.
Traducción automática del texto original de la fuente.
Ver original
Fuente:
CVE.org
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad