Base de Datos de CVE /
CVE-2024-0628
CVE · Low
CVE-2024-0628 — WP RSS Aggregator – RSS Import, Feed to Post, Autoblogging, AI Content [wp-rss-aggregator] < 4.23.6
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2024-0628
|
WP RSS Aggregator – RSS Import, Feed to Post, Autoblogging, AI Content [wp-rss-aggregator] < 4.23.6 |
Falsificación de petición del lado del servidor (SSRF) |
Baja
3,8
|
< 4.23.6
|
4.23.6 |
2024-02-06 |
—
|
CVE-2024-0628
Se descubrió una vulnerabilidad de falsificación de solicitud del lado del servidor en el plugin WP RSS Aggregator para WordPress anterior a la versión 4.23.6 que podría permitir a un atacante manipular un sitio web vulnerable para que realice solicitudes HTTP a dominios arbitrarios controlados por el atacante. Al explotar este defecto, un atacante podría obtener acceso a datos confidenciales de servicios internos que operan en el sistema afectado. La vulnerabilidad ha sido parcheada en la versión 4.23.6, y los usuarios deberían actualizar sus instalaciones a esta versión o una posterior.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad