CVE · Medium

CVE-2026-22215 — Comments – wpDiscuz [wpdiscuz] < 7.6.47

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-22215 Comments – wpDiscuz [wpdiscuz] < 7.6.47 Falsificación de petición en sitios cruzados (CSRF) Media 5,4 < 7.6.47 7.6.47 2026-03-13

CVE-2026-22215

Las versiones de wpDiscuz anteriores a 7.6.47 están expuestas a una vulnerabilidad de falsa solicitud cruzada dentro de la función getFollowsPage(), permitiendo que atacantes ejecuten acciones no autorizadas sin validar el nonce adecuadamente. Este defecto permite solicitudes maliciosas que pueden enumerar relaciones de seguimiento y manipular datos de seguimiento del usuario debido a la falta de protección CSRF en el manejador de la página de follows.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.