Base de Datos de CVE /
CVE-2026-22215
CVE · Medium
CVE-2026-22215 — Comments – wpDiscuz [wpdiscuz] < 7.6.47
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2026-22215
|
Comments – wpDiscuz [wpdiscuz] < 7.6.47 |
Falsificación de petición en sitios cruzados (CSRF) |
Media
5,4
|
< 7.6.47
|
7.6.47 |
2026-03-13 |
—
|
CVE-2026-22215
Las versiones de wpDiscuz anteriores a 7.6.47 están expuestas a una vulnerabilidad de falsa solicitud cruzada dentro de la función getFollowsPage(), permitiendo que atacantes ejecuten acciones no autorizadas sin validar el nonce adecuadamente. Este defecto permite solicitudes maliciosas que pueden enumerar relaciones de seguimiento y manipular datos de seguimiento del usuario debido a la falta de protección CSRF en el manejador de la página de follows.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad