CVE-2026-22216
wpDiscuz antes de la versión 7.6.47 contiene una vulnerabilidad por falta de límites de velocidad que permite a atacantes no autenticados suscribir direcciones de correo electrónico arbitrarias a notificaciones de publicaciones enviando solicitudes POST al manejador wpdAddSubscription en class.WpdiscuzHelperAjax.php. Los atacantes pueden explotar caracteres comodín LIKE en la consulta de suscripción para coincidir con múltiples direcciones de correo electrónico y generar correos electrónicos de notificación no deseados a las cuentas de víctimas.
Traducción automática del texto original de la fuente. Ver original
Fuente: CVE.org