WP Clinic
Entrar Registrarse

CVE · Medium

CVE-2025-11128 — RSS Aggregator by Feedzy – Feed to Post, Autoblogging, News & YouTube Video Feeds Aggregator [feedzy-rss-feeds] < 5.1.1

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2025-11128 RSS Aggregator by Feedzy – Feed to Post, Autoblogging, News & YouTube Video Feeds Aggregator [feedzy-rss-feeds] < 5.1.1 Falsificación de petición del lado del servidor (SSRF) Media 5,0 < 5.1.1 5.1.1 2025-10-22

CVE-2025-11128

El plugin The RSS Aggregator by Feedzy – Feed to Post, Autoblogging, News & YouTube Video Feeds Aggregator para WordPress es vulnerable a Server-Side Request Forgery (SSRF) en todas las versiones hasta y inclusive la 5.1.0 a través de la función 'feedzy_sanitize_feeds'. Esto permite que atacantes autenticados con acceso nivel Suscriptor o superior realicen solicitudes web a ubicaciones arbitrarias desde la aplicación web y puede ser utilizado para consultar información de servicios internos.

Traducción automática del texto original de la fuente. Ver original

Fuente: CVE.org

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.