CVE-2026-22203
wpDiscuz antes de la versión 7.6.47 contiene una vulnerabilidad de divulgación de información que permite a los administradores exponer accidentalmente secretos OAuth al exportar las opciones del plugin como JSON. Los atacantes pueden obtener archivos exportados que contienen secretos API en texto claro, como fbAppSecret, googleClientSecret, twitterAppSecret y otras credenciales de inicio de sesión social desde tickets de soporte, copias de seguridad o repositorios de control de versiones.
Traducción automática del texto original de la fuente. Ver original
Fuente: CVE.org