Base de Datos de CVE /
CVE-2024-1318
CVE · Medium
CVE-2024-1318 — RSS Aggregator by Feedzy – Feed to Post, Autoblogging, News & YouTube Video Feeds Aggregator [feedzy-rss-feeds] < 4.4.3
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2024-1318
|
RSS Aggregator by Feedzy – Feed to Post, Autoblogging, News & YouTube Video Feeds Aggregator [feedzy-rss-feeds] < 4.4.3 |
Falta de control de autorización |
Media
6,5
|
< 4.4.3
|
4.4.3 |
2024-02-09 |
—
|
CVE-2024-1318
El plugin WordPress RSS Aggregator by Feedzy en versiones anteriores a la 4.4.3 contiene una vulnerabilidad de control de acceso roto que fue descubierta por Lucio Sá. La falla proviene de verificaciones de autorización inadecuadas en una función, lo que permite que usuarios sin autenticar o con privilegios bajos realicen acciones restringidas a cuentas con mayores privilegios. Esta debilidad ha sido corregida en la versión 4.4.3 y en versiones posteriores.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad