CVE-2026-22201
Una falla en versiones anteriores de wpDiscuz 7.6.47 permite a usuarios maliciosos manipular su dirección IP aparente, evitando así las medidas de limitación de velocidad y reglas de bloqueo al explotar la función getIP() que se basa en encabezados HTTP no verificados del pedido. Esta vulnerabilidad puede ser desencadenada estableciendo ciertos encabezados HTTP como HTTP_CLIENT_IP o HTTP_X_FORWARDED_FOR. Como resultado, los controles de seguridad que dependen de las direcciones IP pueden ser evitados.
Basado en datos públicos de CVE (MITRE/NVD).