CVE · Low

CVE-2024-0628 — WP RSS Aggregator – RSS Import, Feed to Post, Autoblogging, AI Content [wp-rss-aggregator] < 4.23.6

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-0628 WP RSS Aggregator – RSS Import, Feed to Post, Autoblogging, AI Content [wp-rss-aggregator] < 4.23.6 Falsificación de petición del lado del servidor (SSRF) Baja 3,8 < 4.23.6 4.23.6 2024-02-06

CVE-2024-0628

Se descubrió una vulnerabilidad de falsificación de solicitud del lado del servidor en el plugin WP RSS Aggregator para WordPress anterior a la versión 4.23.6 que podría permitir a un atacante manipular un sitio web vulnerable para que realice solicitudes HTTP a dominios arbitrarios controlados por el atacante. Al explotar este defecto, un atacante podría obtener acceso a datos confidenciales de servicios internos que operan en el sistema afectado. La vulnerabilidad ha sido parcheada en la versión 4.23.6, y los usuarios deberían actualizar sus instalaciones a esta versión o una posterior.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.