WP Clinic
Entrar Registrarse

CVE · Medium

CVE-2026-22203 — Comments – wpDiscuz [wpdiscuz] < 7.6.47

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-22203 Comments – wpDiscuz [wpdiscuz] < 7.6.47 Exposición de información sensible a un actor no autorizado Media 4,9 < 7.6.47 7.6.47 2026-03-13

CVE-2026-22203

wpDiscuz antes de la versión 7.6.47 contiene una vulnerabilidad de divulgación de información que permite a los administradores exponer accidentalmente secretos OAuth al exportar las opciones del plugin como JSON. Los atacantes pueden obtener archivos exportados que contienen secretos API en texto claro, como fbAppSecret, googleClientSecret, twitterAppSecret y otras credenciales de inicio de sesión social desde tickets de soporte, copias de seguridad o repositorios de control de versiones.

Traducción automática del texto original de la fuente. Ver original

Fuente: CVE.org

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.