CVE · Medium

CVE-2023-47775 — Comments – wpDiscuz [wpdiscuz] < 7.6.12

CVE Vulnerability Type Severity Affected Fixed in Published Status
CVE-2023-47775 Comments – wpDiscuz [wpdiscuz] < 7.6.12 Cross-Site Request Forgery (CSRF) Medium 4.3 < 7.6.12 7.6.12 2023-11-14

CVE-2023-47775

The wpDiscuz plugin before version 7.6.12 contains a cross-site request forgery flaw stemming from inadequate nonce verification in certain functions. An attacker could exploit this weakness to manipulate site administrators into unknowingly triggering actions that dismiss administrative notices through a crafted request. This vulnerability affects unauthenticated users, requiring only that they deceive an administrator into interacting with a malicious link.

Based on public CVE data (MITRE/NVD).

Scan your WordPress site free

No signup, no credit card — enter your URL and get a security report in seconds.