CVE · Medium

CVE-2023-6877 — RSS Aggregator by Feedzy – Feed to Post, Autoblogging, News & YouTube Video Feeds Aggregator [feedzy-rss-feeds] < 4.3.4

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2023-6877 RSS Aggregator by Feedzy – Feed to Post, Autoblogging, News & YouTube Video Feeds Aggregator [feedzy-rss-feeds] < 4.3.4 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 4.3.4 4.3.4 2024-04-06

CVE-2023-6877

El plugin Feedzy RSS Aggregator hasta la versión 4.3.3 contiene una vulnerabilidad de cross-site scripting almacenado en su implementación de shortcode, causada por una sanitización y escape inadecuados del campo Content-Type en mensajes de error mostrados cuando falla la carga de un feed RSS. Los atacantes con permisos de nivel contributor o superior pueden inyectar scripts maliciosos que persisten y se ejecutan para cualquier usuario que visualice la página afectada. La vulnerabilidad fue corregida en la versión 4.3.4.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.