CVE · High

CVE-2024-1317 — RSS Aggregator by Feedzy – Feed to Post, Autoblogging, News & YouTube Video Feeds Aggregator [feedzy-rss-feeds] < 4.4.3

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-1317 RSS Aggregator by Feedzy – Feed to Post, Autoblogging, News & YouTube Video Feeds Aggregator [feedzy-rss-feeds] < 4.4.3 Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) Alta 8,8 < 4.4.3 4.4.3 2024-02-09

CVE-2024-1317

El plugin Feedzy RSS Aggregator para WordPress anterior a la versión 4.4.3 contiene una vulnerabilidad de inyección SQL en el parámetro 'search_key', que no se escapa ni se prepara adecuadamente en las consultas de base de datos. Los usuarios autenticados con permisos de nivel colaborador o superior pueden explotar esta falla para inyectar comandos SQL adicionales y acceder a datos sensibles almacenados en la base de datos.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.