CVE · Medium

CVE-2026-13252 — RSS Aggregator by Feedzy – Feed to Post, Autoblogging, News & YouTube Video Feeds Aggregator [feedzy-rss-feeds] < 5.2.2

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-13252 RSS Aggregator by Feedzy – Feed to Post, Autoblogging, News & YouTube Video Feeds Aggregator [feedzy-rss-feeds] < 5.2.2 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,4 < 5.2.2 5.2.2 2026-07-01

CVE-2026-13252

El plugin Feedzy para WordPress contiene una falla de seguridad que permite a usuarios maliciosos con permisos de contribuidor o superior insertar código no autorizado en ciertas páginas explotando la falta de validación y protección de entrada del atributo 'aspectRatio', lo que pone en riesgo a los usuarios al acceder a contenido afectado. Esta vulnerabilidad afecta todas las versiones hasta 5.2.1.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.