CVE · Medium

CVE-2026-22209 — Comments – wpDiscuz [wpdiscuz] < 7.6.47

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-22209 Comments – wpDiscuz [wpdiscuz] < 7.6.47 Neutralización incorrecta de elementos especiales en un comando del sistema operativo (inyección de comandos del SO) Media 5,5 < 7.6.47 7.6.47 2026-03-12

CVE-2026-22209

Los Comentarios – el plugin wpDiscuz para WordPress versiones hasta 7.6.46 están expuestos a vulnerabilidades de Inyección de Código Malicioso en Sitios Web cuando se utilizan en configuraciones multisitio sin que esté habilitado unfiltered_html. Administradores autenticados pueden inyectar scripts maliciosos que se ejecutarán durante las visitas del usuario, lo cual podría llevar a acciones no autorizadas o robo de datos.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.