CVE · Medium

CVE-2024-1092 — RSS Aggregator by Feedzy – Feed to Post, Autoblogging, News & YouTube Video Feeds Aggregator [feedzy-rss-feeds] < 4.4.2

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-1092 RSS Aggregator by Feedzy – Feed to Post, Autoblogging, News & YouTube Video Feeds Aggregator [feedzy-rss-feeds] < 4.4.2 Control de acceso incorrecto Media 4,3 < 4.4.2 4.4.2 2024-02-02

CVE-2024-1092

El plugin RSS Aggregator by Feedzy de WordPress anterior a la versión 4.4.2 contiene una falla de control de acceso defectuoso que no verifica adecuadamente los permisos del usuario o los tokens de autenticación antes de permitir que se ejecuten ciertas acciones. Esta brecha en las comprobaciones de autorización permite que usuarios no autenticados o con pocos privilegios realicen funciones que deberían estar restringidas a cuentas con mayores privilegios. La vulnerabilidad ha sido parcheada en la versión 4.4.2 y posteriores.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.