CVE · Medium

CVE-2024-1318 — RSS Aggregator by Feedzy – Feed to Post, Autoblogging, News & YouTube Video Feeds Aggregator [feedzy-rss-feeds] < 4.4.3

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-1318 RSS Aggregator by Feedzy – Feed to Post, Autoblogging, News & YouTube Video Feeds Aggregator [feedzy-rss-feeds] < 4.4.3 Falta de control de autorización Media 6,5 < 4.4.3 4.4.3 2024-02-09

CVE-2024-1318

El plugin WordPress RSS Aggregator by Feedzy en versiones anteriores a la 4.4.3 contiene una vulnerabilidad de control de acceso roto que fue descubierta por Lucio Sá. La falla proviene de verificaciones de autorización inadecuadas en una función, lo que permite que usuarios sin autenticar o con privilegios bajos realicen acciones restringidas a cuentas con mayores privilegios. Esta debilidad ha sido corregida en la versión 4.4.3 y en versiones posteriores.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.