WP Clinic
Entrar Registrarse

CVE · Medium

CVE-2026-22216 — Comments – wpDiscuz [wpdiscuz] < 7.6.47

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-22216 Comments – wpDiscuz [wpdiscuz] < 7.6.47 Control incorrecto de la frecuencia de interacción Media 5,3 < 7.6.47 7.6.47 2026-03-13

CVE-2026-22216

wpDiscuz antes de la versión 7.6.47 contiene una vulnerabilidad por falta de límites de velocidad que permite a atacantes no autenticados suscribir direcciones de correo electrónico arbitrarias a notificaciones de publicaciones enviando solicitudes POST al manejador wpdAddSubscription en class.WpdiscuzHelperAjax.php. Los atacantes pueden explotar caracteres comodín LIKE en la consulta de suscripción para coincidir con múltiples direcciones de correo electrónico y generar correos electrónicos de notificación no deseados a las cuentas de víctimas.

Traducción automática del texto original de la fuente. Ver original

Fuente: CVE.org

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.