Base de Datos de CVE /
CVE-2026-22215
CVE · Medium
CVE-2026-22215 — Comments – wpDiscuz [wpdiscuz] < 7.6.47
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2026-22215
|
Comments – wpDiscuz [wpdiscuz] < 7.6.47 |
Falsificación de petición en sitios cruzados (CSRF) |
Media
5,4
|
< 7.6.47
|
7.6.47 |
2026-03-13 |
—
|
CVE-2026-22215
wpDiscuz antes de la versión 7.6.47 contiene una vulnerabilidad de cross-site request forgery (CSRF) en la función getFollowsPage() que permite a los atacantes desencadenar acciones no autorizadas sin validación de nonce. Los atacantes pueden crear solicitudes maliciosas para enumerar relaciones de seguimiento y manipular datos de seguimiento del usuario explotando la falta de protección contra CSRF en el manejador de la página de seguidores.
Traducción automática del texto original de la fuente.
Ver original
Fuente:
CVE.org
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad