WP Clinic
Entrar Registrarse

CVE · Medium

CVE-2026-22210 — Comments – wpDiscuz [wpdiscuz] < 7.6.47

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-22210 Comments – wpDiscuz [wpdiscuz] < 7.6.47 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,1 < 7.6.47 7.6.47 2026-03-13

CVE-2026-22210

wpDiscuz antes de la versión 7.6.47 contiene una vulnerabilidad de cross-site scripting (XSS) que permite a los atacantes inyectar código malicioso a través de URLs de adjuntos no escapadas en la salida HTML, explotando la clase WpdiscuzHelperUpload. Los atacantes pueden crear registros de adjuntos maliciosos o filtros de anclaje para inyectar JavaScript arbitrario en los atributos de las etiquetas img y anchor, ejecutando código en el contexto de los usuarios de WordPress que ven comentarios.

Traducción automática del texto original de la fuente. Ver original

Fuente: CVE.org

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.