CVE · Medium

CVE-2026-22216 — Comments – wpDiscuz [wpdiscuz] < 7.6.47

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-22216 Comments – wpDiscuz [wpdiscuz] < 7.6.47 Control incorrecto de la frecuencia de interacción Media 5,3 < 7.6.47 7.6.47 2026-03-13

CVE-2026-22216

Una falta de verificación de seguridad en el plugin WordPress wpDiscuz anterior a la versión 7.6.47 permite que personas no verificadas se registren cualquier dirección de correo electrónico para notificaciones de publicaciones enviando una solicitud POST al archivo class.WpdiscuzHelperAjax.php del manejador wpdAddSubscription. Esta vulnerabilidad permite a los atacantes aprovechar caracteres wildcard en consultas de suscripción, lo que podría coincidir con múltiples direcciones de correo electrónico y disparar correos electrónicos de notificación no deseados a titulares de cuentas inocentes.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.