WP Clinic
Entrar Registrarse

CVE · Medium

CVE-2026-22209 — Comments – wpDiscuz [wpdiscuz] < 7.6.47

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-22209 Comments – wpDiscuz [wpdiscuz] < 7.6.47 Neutralización incorrecta de elementos especiales en un comando del sistema operativo (inyección de comandos del SO) Media 5,5 < 7.6.47 7.6.47 2026-03-13

CVE-2026-22209

wpDiscuz antes de la versión 7.6.47 contiene una vulnerabilidad de cross-site scripting (XSS) en el campo customCss que permite a los administradores inyectar scripts maliciosos rompiendo las etiquetas de estilo. Los atacantes con acceso de administrador pueden inyectar cargas útiles como </style><script>alert(1)</script> en la configuración de CSS personalizado para ejecutar JavaScript arbitrario en el navegador del usuario.

Traducción automática del texto original de la fuente. Ver original

Fuente: CVE.org

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.