WP Clinic
Entrar Registrarse

CVE · Medium

CVE-2026-22201 — Comments – wpDiscuz [wpdiscuz] < 7.6.47

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-22201 Comments – wpDiscuz [wpdiscuz] < 7.6.47 Uso de una fuente menos confiable Media 5,3 < 7.6.47 7.6.47 2026-03-13

CVE-2026-22201

wpDiscuz antes de la versión 7.6.47 contiene una vulnerabilidad de suplantación de IP en la función getIP() que permite a los atacantes eludir las restricciones basadas en IP y la aplicación de bloqueos confiando en encabezados HTTP no confiables. Los atacantes pueden establecer los encabezados HTTP_CLIENT_IP o HTTP_X_FORWARDED_FOR para suplantar su dirección IP y circumventar controles de seguridad. (IP spoofing)

Traducción automática del texto original de la fuente. Ver original

Fuente: CVE.org

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.