CVE · Medium

CVE-2026-22203 — Comments – wpDiscuz [wpdiscuz] < 7.6.47

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-22203 Comments – wpDiscuz [wpdiscuz] < 7.6.47 Exposición de información sensible a un actor no autorizado Media 4,9 < 7.6.47 7.6.47 2026-03-13

CVE-2026-22203

Existe una vulnerabilidad de seguridad crítica en las versiones anteriores a 7.6.47 de wpDiscuz, donde los administradores pueden descubrir información OAuth sensible al exportar configuraciones del plugin como archivos JSON sin darse cuenta. Estos archivos exportados pueden contener claves API en texto plano para servicios como Facebook, Google y Twitter, lo que podría exponerlos a terceros no autorizados a través de canales como solicitudes de soporte o repositorios de control de versiones.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.