CVE-2026-22216
Una falta de verificación de seguridad en el plugin WordPress wpDiscuz anterior a la versión 7.6.47 permite que personas no verificadas se registren cualquier dirección de correo electrónico para notificaciones de publicaciones enviando una solicitud POST al archivo class.WpdiscuzHelperAjax.php del manejador wpdAddSubscription. Esta vulnerabilidad permite a los atacantes aprovechar caracteres wildcard en consultas de suscripción, lo que podría coincidir con múltiples direcciones de correo electrónico y disparar correos electrónicos de notificación no deseados a titulares de cuentas inocentes.
Basado en datos públicos de CVE (MITRE/NVD).