CVE-2026-8976
El plugin Feedzy para WordPress cuenta con una vulnerabilidad de seguridad que permite a atacantes autorizados con acceso de contribuidor o superior realizar ciertas acciones sin la debida autorización. Esto se debe a que el plugin no verifica adecuadamente si un usuario tiene permiso para realizar estas acciones, lo que permite a los atacantes crear y ejecutar tareas de importación de RSS, eliminar posts asociados con estas tareas, borrar registros de errores y visualizar cierta metadata, todas sin necesidad de una explotación especial. Los tokens de seguridad necesarios para estas acciones se hacen disponibles inadvertidamente a los usuarios con la capacidad de editar posts, lo que facilita que los atacantes exploten esta vulnerabilidad.
Basado en datos públicos de CVE (MITRE/NVD).