Base de Datos de CVE /
CVE-2024-1092
CVE · Medium
CVE-2024-1092 — RSS Aggregator by Feedzy – Feed to Post, Autoblogging, News & YouTube Video Feeds Aggregator [feedzy-rss-feeds] < 4.4.2
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2024-1092
|
RSS Aggregator by Feedzy – Feed to Post, Autoblogging, News & YouTube Video Feeds Aggregator [feedzy-rss-feeds] < 4.4.2 |
Control de acceso incorrecto |
Media
4,3
|
< 4.4.2
|
4.4.2 |
2024-02-02 |
—
|
CVE-2024-1092
El plugin RSS Aggregator by Feedzy de WordPress anterior a la versión 4.4.2 contiene una falla de control de acceso defectuoso que no verifica adecuadamente los permisos del usuario o los tokens de autenticación antes de permitir que se ejecuten ciertas acciones. Esta brecha en las comprobaciones de autorización permite que usuarios no autenticados o con pocos privilegios realicen funciones que deberían estar restringidas a cuentas con mayores privilegios. La vulnerabilidad ha sido parcheada en la versión 4.4.2 y posteriores.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad