CVE-2026-22202
wpDiscuz antes de la versión 7.6.47 contiene una vulnerabilidad de cross-site request forgery (CSRF) que permite a los atacantes eliminar todos los comentarios asociados a una dirección de correo electrónico mediante la creación de una solicitud GET maliciosa con una clave HMAC válida. Los atacantes pueden incorporar la URL del action deletecomments en etiquetas de imagen u otros recursos para desencadenar la eliminación permanente de comentarios sin confirmación por parte del usuario o protección CSRF basada en POST.
Traducción automática del texto original de la fuente. Ver original
Fuente: CVE.org