CVE · Medium

CVE-2025-11128 — RSS Aggregator by Feedzy – Feed to Post, Autoblogging, News & YouTube Video Feeds Aggregator [feedzy-rss-feeds] < 5.1.1

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2025-11128 RSS Aggregator by Feedzy – Feed to Post, Autoblogging, News & YouTube Video Feeds Aggregator [feedzy-rss-feeds] < 5.1.1 Falsificación de petición del lado del servidor (SSRF) Media 5,0 < 5.1.1 5.1.1 2025-10-22

CVE-2025-11128

El plugin Feedzy para WordPress contiene una debilidad en su mecanismo de sanitización de feeds que permite a usuarios autorizados con un cierto nivel de acceso o superior crear URLs maliciosas, las cuales pueden luego usarse para probar sistemas internos conectados al sitio web. Esta vulnerabilidad afecta todas las versiones hasta y inclusive la 5.1.0, permitiendo a los atacantes extraer potencialmente información sensible desde dentro de la red.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.