CVE · Medium

CVE-2026-8976 — RSS Aggregator by Feedzy – Feed to Post, Autoblogging, News & YouTube Video Feeds Aggregator [feedzy-rss-feeds] < 5.1.8

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-8976 RSS Aggregator by Feedzy – Feed to Post, Autoblogging, News & YouTube Video Feeds Aggregator [feedzy-rss-feeds] < 5.1.8 Falta de control de autorización Media 4,3 < 5.1.8 5.1.8 2026-06-05

CVE-2026-8976

El plugin Feedzy para WordPress cuenta con una vulnerabilidad de seguridad que permite a atacantes autorizados con acceso de contribuidor o superior realizar ciertas acciones sin la debida autorización. Esto se debe a que el plugin no verifica adecuadamente si un usuario tiene permiso para realizar estas acciones, lo que permite a los atacantes crear y ejecutar tareas de importación de RSS, eliminar posts asociados con estas tareas, borrar registros de errores y visualizar cierta metadata, todas sin necesidad de una explotación especial. Los tokens de seguridad necesarios para estas acciones se hacen disponibles inadvertidamente a los usuarios con la capacidad de editar posts, lo que facilita que los atacantes exploten esta vulnerabilidad.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.