← voltar
CVE-2026-22215

wpDiscuz before 7.6.47 - Missing CSRF Protection on wpdGetFollowsPage

CVSS 5.3 MEDIUMEPSS 0.2%CWE-352
Vexday Risk Score
13Baixo
Decisão SSVC (CISA)
Track
Sem sinal de exploração → monitorar
CVSS 5.3EPSS 0.2%KEV nãoPoC Nuclei Metasploit Patch referenciado
Ciclo de vida
13 mar 2026Publicada no NVD
Recomendação: Monitorar — sem sinal de exploração no momento.
wpDiscuz before 7.6.47 contains a cross-site request forgery vulnerability in the getFollowsPage() function that allows attackers to trigger unauthorized actions without nonce validation. Attackers can craft malicious requests to enumerate follow relationships and manipulate user follow data by exploiting the missing CSRF protection in the follows page handler.
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:P/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N
Produtos afetados
gVectors · wpDiscuz

Quer saber se a sua infraestrutura está exposta a isto?

Falar com a TrueHacking →