Fiche vulnérabilité
CVE-2026-22193 : faille élevée gvectors wpdiscuz (CVSS 7.5)
Description
wpDiscuz before 7.6.47 contains an SQL injection vulnerability in the getAllSubscriptions() function where string parameters lack proper quote escaping in SQL queries. Attackers can inject malicious SQL code through email, activation_key, subscription_date, and imported_from parameters to manipulate database queries and extract sensitive information.
En bref
- Sévérité
- Élevée (CVSS 7.5)
- Vecteur CVSS
- CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
- Exploitation active
- Non signalée par la CISA
- Publication
- 13 mars 2026
- Dernière mise à jour
- 17 juin 2026
Produits concernés
- gvectors wpdiscuz