CVE · Medium

CVE-2026-22202 — Comments – wpDiscuz [wpdiscuz] < 7.6.47

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-22202 Comments – wpDiscuz [wpdiscuz] < 7.6.47 Falsificación de petición en sitios cruzados (CSRF) Media 6,5 < 7.6.47 7.6.47 2026-03-13

CVE-2026-22202

Las versiones de wpDiscuz anteriores a 7.6.47 están sujetas a un ataque de tipo cross-site request forgery, permitiendo a los atacantes eliminar todos los comentarios asociados a una dirección de correo electrónico mediante una solicitud GET engañosa con una clave HMAC válida. Esta vulnerabilidad permite que contenido malicioso, como imágenes o scripts, trigonee la eliminación de comentarios sin requerir confirmación del usuario ni protección CSRF basada en POST.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.