WP Clinic
Entrar Registrarse

CVE · Medium

CVE-2026-22215 — Comments – wpDiscuz [wpdiscuz] < 7.6.47

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-22215 Comments – wpDiscuz [wpdiscuz] < 7.6.47 Falsificación de petición en sitios cruzados (CSRF) Media 5,4 < 7.6.47 7.6.47 2026-03-13

CVE-2026-22215

wpDiscuz antes de la versión 7.6.47 contiene una vulnerabilidad de cross-site request forgery (CSRF) en la función getFollowsPage() que permite a los atacantes desencadenar acciones no autorizadas sin validación de nonce. Los atacantes pueden crear solicitudes maliciosas para enumerar relaciones de seguimiento y manipular datos de seguimiento del usuario explotando la falta de protección contra CSRF en el manejador de la página de seguidores.

Traducción automática del texto original de la fuente. Ver original

Fuente: CVE.org

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.