[monkeyvuln] / [vulnerabilidades] / plugin
Comments – wpDiscuz
wpdiscuz
crítica 4alta 6media 26baja 1sin dato 8
Datos actualizados el 19 de septiembre de 2026.
- crítica 10.0CVE-2020-24186
Unauthenticated Arbitrary File Upload vulnerability
- versiones afectadas:
- ≥ 7.0 y ≤ 7.0.4
- corregido en:
- > 7.0.4
- publicada:
- 2020-08-24
- crítica 9.8CVE-2020-13640
Unauthenticated SQL Injection (SQLi) vulnerability
- versiones afectadas:
- < 5.3.6
- corregido en:
- 5.3.6
- publicada:
- 2020-06-18
- crítica 9.8CVE-2024-9488
Authentication Bypass via WordPress.com OAuth provider
- versiones afectadas:
- < 7.6.25
- corregido en:
- 7.6.25
- publicada:
- 2024-10-25
- crítica 9.9CVE-2026-22192
Missing Authentication for Critical Function en Comments
- versiones afectadas:
- < 7.6.47
- corregido en:
- 7.6.47
- publicada:
- 2026-03-13
- alta 7.5CVE-2022-23984
Sensitive Information Disclosure
- versiones afectadas:
- < 7.3.12
- corregido en:
- 7.3.12
- publicada:
- 2022-02-21
- alta 7.1CVE-2023-47185
Unauthenticated Stored Cross-Site Scripting via Comment Uploaded Image Filename
- versiones afectadas:
- < 7.6.12
- corregido en:
- 7.6.12
- publicada:
- 2023-10-31
- alta 7.5CVE-2026-22182
Allocation of Resources Without Limits or Throttling en Comments
- versiones afectadas:
- < 7.6.47
- corregido en:
- 7.6.47
- publicada:
- 2026-03-13
- alta 7.5CVE-2026-22193
Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') en Comments
- versiones afectadas:
- < 7.6.47
- corregido en:
- 7.6.47
- publicada:
- 2026-03-13
- alta 7.5CVE-2026-22199
Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal') en Comments
- versiones afectadas:
- < 7.6.47
- corregido en:
- 7.6.47
- publicada:
- 2026-03-13
- alta 7.2CVE-2026-9148
Unauthenticated Stored Cross-Site Scripting via 'Website' Field
- versiones afectadas:
- < 7.6.57
- corregido en:
- 7.6.57
- publicada:
- 2026-07-03
- media 4.3CVE-2021-24806
Cross-Site Request Forgery (CSRF) vulnerability leading to Arbitrary Comment Addition/Edition/Deletion
- versiones afectadas:
- < 7.3.4
- corregido en:
- 7.3.4
- publicada:
- 2021-11-08
- media 4.8CVE-2021-24737
Stored Cross-Site Scripting (XSS) vulnerability
- versiones afectadas:
- < 7.3.2
- corregido en:
- 7.3.2
- publicada:
- 2021-10-11
- media 4.3CVE-2022-43492
Insecure Direct Object References (IDOR) vulnerability
- versiones afectadas:
- < 7.5
- corregido en:
- 7.5
- publicada:
- 2022-11-18
- media 5.3CVE-2023-3869
Insecure Direct Object Reference to Comment Rating Increase/Decrease
- versiones afectadas:
- < 7.6.4
- corregido en:
- 7.6.4
- publicada:
- 2023-10-20
- media 5.3CVE-2023-3998
Insecure Direct Object Reference to Post Rating Increase/Decrease
- versiones afectadas:
- < 7.6.4
- corregido en:
- 7.6.4
- publicada:
- 2023-10-20
- media 4.3CVE-2023-45760
Broken Access Control
- versiones afectadas:
- < 7.6.4
- corregido en:
- 7.6.4
- publicada:
- 2025-01-02
- media 5.3CVE-2023-46309
Insufficient Authorization to Comment Submission on Deleted Posts
- versiones afectadas:
- < 7.6.11
- corregido en:
- 7.6.11
- publicada:
- 2023-10-20
- media 5.3CVE-2023-46310
Content Injection
- versiones afectadas:
- < 7.6.11
- corregido en:
- 7.6.11
- publicada:
- 2024-06-04
- media 4.3CVE-2023-47775
Cross Site Request Forgery (CSRF)
- versiones afectadas:
- < 7.6.12
- corregido en:
- 7.6.12
- publicada:
- 2023-11-22
- media 5.9CVE-2023-51691
Authenticated (Administrator+) Stored Cross-Site Scripting
- versiones afectadas:
- < 7.6.13
- corregido en:
- 7.6.13
- publicada:
- 2023-11-17
- media 5.4CVE-2024-2477
Authenticated (Author+) Stored Cross-Site Scripting via Uploaded Image Alternative Text
- versiones afectadas:
- < 7.6.16
- corregido en:
- 7.6.16
- publicada:
- 2024-04-23
- media 5.4CVE-2024-35681
Cross Site Scripting (XSS)
- versiones afectadas:
- < 7.6.19
- corregido en:
- 7.6.19
- publicada:
- 2024-06-08
- media 6.1CVE-2024-6704
Unauthenticated HTML Injection
- versiones afectadas:
- < 7.6.22
- corregido en:
- 7.6.22
- publicada:
- 2024-08-02
- media 4.3CVE-2025-59591
Broken Access Control Vulnerability
- versiones afectadas:
- < 7.6.34
- corregido en:
- 7.6.34
- publicada:
- 2025-09-22
- media 5.3CVE-2025-68997
Unauthenticated Insecure Direct Object Reference
- versiones afectadas:
- < 7.6.44
- corregido en:
- 7.6.44
- publicada:
- 2025-12-30
- media 5.3CVE-2025-13820
Unauthenticated Authentication Bypass Through Account Takeover
- versiones afectadas:
- < 7.6.40
- corregido en:
- 7.6.40
- publicada:
- 2026-01-01
- media 5.4CVE-2026-22215
Cross-Site Request Forgery (CSRF) en Comments
- versiones afectadas:
- < 7.6.47
- corregido en:
- 7.6.47
- publicada:
- 2026-03-13
- media 6.1CVE-2026-22210
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') en Comments
- versiones afectadas:
- < 7.6.47
- corregido en:
- 7.6.47
- publicada:
- 2026-03-13
- media 5.5CVE-2026-22209
Authenticated (Admin+) Stored Cross-Site Scripting
- versiones afectadas:
- < 7.6.47
- corregido en:
- 7.6.47
- publicada:
- 2026-03-13
- media 5.3CVE-2026-22216
Improper Control of Interaction Frequency en Comments
- versiones afectadas:
- < 7.6.47
- corregido en:
- 7.6.47
- publicada:
- 2026-03-13
- media 5.3CVE-2026-22204
Improper Input Validation en Comments
- versiones afectadas:
- < 7.6.47
- corregido en:
- 7.6.47
- publicada:
- 2026-03-13
- media 4.9CVE-2026-22203
Exposure of Sensitive Information to an Unauthorized Actor en Comments
- versiones afectadas:
- < 7.6.47
- corregido en:
- 7.6.47
- publicada:
- 2026-03-13
- media 6.5CVE-2026-22202
Cross-Site Request Forgery (CSRF) en Comments
- versiones afectadas:
- < 7.6.47
- corregido en:
- 7.6.47
- publicada:
- 2026-03-13
- media 5.2CVE-2026-22191
Improper Neutralization of Special Elements Used in a Template Engine en Comments
- versiones afectadas:
- < 7.6.47
- corregido en:
- 7.6.47
- publicada:
- 2026-03-13
- media 5.4CVE-2026-22183
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') en Comments
- versiones afectadas:
- < 7.6.47
- corregido en:
- 7.6.47
- publicada:
- 2026-03-13
- media 5.3CVE-2026-22201
Use of Less Trusted Source en Comments
- versiones afectadas:
- < 7.6.47
- corregido en:
- 7.6.47
- publicada:
- 2026-03-13
- baja 2.7CVE-2023-46311
Insecure Direct Object References (IDOR)
- versiones afectadas:
- < 7.6.4
- corregido en:
- 7.6.4
- publicada:
- 2023-12-20
- sin dato
Cross-Site Request Forgery (CSRF) Vulnerability
- versiones afectadas:
- < 4.0.0
- corregido en:
- 4.0.0
- publicada:
- 2017-06-20
- sin dato
Reflected Cross Site Scripting (XSS)
- versiones afectadas:
- < 3.1.5
- corregido en:
- 3.1.5
- publicada:
- 2016-05-30
- sin dato
Reflected Cross-Site Scripting
- versiones afectadas:
- < 3.2.0
- corregido en:
- 3.2.0
- publicada:
- 2016-05-30
- sin dato
Reflected Cross-Site Scripting (XSS)
- versiones afectadas:
- < 3.2.0
- corregido en:
- 3.2.0
- sin dato
Unauthenticated SQL Injection
- versiones afectadas:
- < 7.6.6
- corregido en:
- 7.6.6
- publicada:
- 2023-09-18
- sin dato
SQL Injection
- versiones afectadas:
- < 7.6.6
- corregido en:
- 7.6.6
- publicada:
- 2023-09-19
- sin datoCVE-2026-15032
Unauthenticated Stored Cross-Site Scripting
- versiones afectadas:
- < 7.6.60
- corregido en:
- 7.6.60
- publicada:
- 2026-08-07
- sin datoCVE-2026-19704
Unauthenticated SQL Injection
- versiones afectadas:
- < 7.6.66
- corregido en:
- 7.6.66
- publicada:
- 2026-09-02
¿Tu WordPress usa este plugin? Compruébalo en menos de un minuto.
[comprueba si tu wordpress es vulnerable]