CVE · Medium

CVE-2024-9583 — WP RSS Aggregator – RSS Import, Feed to Post, Autoblogging, AI Content [wp-rss-aggregator] < 4.23.13

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-9583 WP RSS Aggregator – RSS Import, Feed to Post, Autoblogging, AI Content [wp-rss-aggregator] < 4.23.13 Falta de control de autorización Media 5,4 < 4.23.13 4.23.13 2024-10-22

CVE-2024-9583

El plugin de agregador RSS para WordPress contiene una falla de seguridad en versiones hasta 4.23.12 que permite a los usuarios autenticados con acceso al nivel de Suscriptor o superior explotar la omisión de un control de capacidad, lo que les permite crear solicitudes de soporte maliciosas y potencialmente impersonificar al propietario del sitio. Esta vulnerabilidad también puede provocar el descubrimiento no autorizado de información de licencia.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.