SEGURIDAD DE PLUGINS
¿Es seguro Feedzy Rss Feeds?
The most powerful WordPress RSS aggregator, helping you curate content, autoblog, import RSS & display unlimited RSS feeds within a few minutes.
Qué hace este plugin
- Slug:
feedzy-rss-feeds - Autor: Themeisle
- 40000+ instalaciones activas
- 92/100 calificación (361 reseñas en wordpress.org)
- 3188205 descargas totales
- En WordPress.org desde 2014-11-03
autobloggingfeed to postnews aggregatorrss aggregatorrss import
Estado de mantenimiento
- Última versión conocida: 5.2.7
- Última actualización: 2026-08-20 6:29pm GMT
- Probado hasta WordPress: 7.1
- Requiere PHP: 7.2+
- PHP máximo soportado (analizado): 8.4
Vulnerabilidades conocidas
23 CVEs conocidos registrados para Feedzy Rss Feeds.
| CVE | Vulnerabilidad | Tipo | Gravedad | Afectadas | Corregido en | Publicado | Estado |
|---|---|---|---|---|---|---|---|
| CVE-2026-18934 | RSS Aggregator by Feedzy – Feed to Post, Autoblogging, News & YouTube Video Feeds Aggregator [feedzy-rss-feeds] < 5.2.6 | Autorización incorrecta | Desconocido | < 5.2.6 | 5.2.6 | 2026-07-27 | ✓ corregido en la última versión |
| CVE-2026-13252 | RSS Aggregator by Feedzy – Feed to Post, Autoblogging, News & YouTube Video Feeds Aggregator [feedzy-rss-feeds] < 5.2.2 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,4 | < 5.2.2 | 5.2.2 | 2026-07-01 | ✓ corregido en la última versión |
| CVE-2026-8976 | RSS Aggregator by Feedzy – Feed to Post, Autoblogging, News & YouTube Video Feeds Aggregator [feedzy-rss-feeds] < 5.1.8 | Falta de control de autorización | Media 4,3 | < 5.1.8 | 5.1.8 | 2026-06-05 | ✓ corregido en la última versión |
| CVE-2025-11467 | RSS Aggregator by Feedzy – Feed to Post, Autoblogging, News & YouTube Video Feeds Aggregator [feedzy-rss-feeds] < 5.1.2 | Falsificación de petición del lado del servidor (SSRF) | Media 5,8 | < 5.1.2 | 5.1.2 | 2025-12-10 | ✓ corregido en la última versión |
| CVE-2025-11128 | RSS Aggregator by Feedzy – Feed to Post, Autoblogging, News & YouTube Video Feeds Aggregator [feedzy-rss-feeds] < 5.1.1 | Falsificación de petición del lado del servidor (SSRF) | Media 5,0 | < 5.1.1 | 5.1.1 | 2025-10-22 | ✓ corregido en la última versión |
| CVE-2023-6805 | RSS Aggregator by Feedzy – Feed to Post, Autoblogging, News & YouTube Video Feeds Aggregator [feedzy-rss-feeds] < 4.4.8 | Falsificación de petición del lado del servidor (SSRF) | Media 6,4 | < 4.4.8 | 4.4.8 | 2024-04-16 | ✓ corregido en la última versión |
| CVE-2023-6877 | RSS Aggregator by Feedzy – Feed to Post, Autoblogging, News & YouTube Video Feeds Aggregator [feedzy-rss-feeds] < 4.3.4 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,4 | < 4.3.4 | 4.3.4 | 2024-04-06 | ✓ corregido en la última versión |
| CVE-2024-1317 | RSS Aggregator by Feedzy – Feed to Post, Autoblogging, News & YouTube Video Feeds Aggregator [feedzy-rss-feeds] < 4.4.3 | Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) | Alta 8,8 | < 4.4.3 | 4.4.3 | 2024-02-09 | ✓ corregido en la última versión |
+ 13 vulnerabilidades conocidas más
| CVE | Vulnerabilidad | Tipo | Gravedad | Afectadas | Corregido en | Publicado | Estado |
|---|---|---|---|---|---|---|---|
| CVE-2024-1318 | RSS Aggregator by Feedzy – Feed to Post, Autoblogging, News & YouTube Video Feeds Aggregator [feedzy-rss-feeds] < 4.4.3 | Falta de control de autorización | Media 6,5 | < 4.4.3 | 4.4.3 | 2024-02-09 | ✓ corregido en la última versión |
| CVE-2024-1092 | RSS Aggregator by Feedzy – Feed to Post, Autoblogging, News & YouTube Video Feeds Aggregator [feedzy-rss-feeds] < 4.4.2 | Control de acceso incorrecto | Media 4,3 | < 4.4.2 | 4.4.2 | 2024-02-02 | ✓ corregido en la última versión |
| CVE-2023-6801 | RSS Aggregator by Feedzy – Feed to Post, Autoblogging, News & YouTube Video Feeds Aggregator [feedzy-rss-feeds] < 4.3.3 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,4 | < 4.3.3 | 4.3.3 | 2024-01-05 | ✓ corregido en la última versión |
| CVE-2023-6798 | RSS Aggregator by Feedzy – Feed to Post, Autoblogging, News & YouTube Video Feeds Aggregator [feedzy-rss-feeds] < 4.3.3 | Almacenamiento de contraseñas en un formato recuperable | Media 5,4 | < 4.3.3 | 4.3.3 | 2024-01-05 | ✓ corregido en la última versión |
| CVE-2021-4342 | RSS Aggregator by Feedzy – Feed to Post, Autoblogging, News & YouTube Video Feeds Aggregator [feedzy-rss-feeds] < 3.4.3 | — | Desconocido | < 3.4.3 | 3.4.3 | 2023-06-07 | ✓ corregido en la última versión |
| CVE-2022-4667 | RSS Aggregator by Feedzy – Feed to Post, Autoblogging, News & YouTube Video Feeds Aggregator [feedzy-rss-feeds] < 4.1.1 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,4 | < 4.1.1 | 4.1.1 | 2023-01-04 | ✓ corregido en la última versión |
| — | RSS Aggregator by Feedzy – Feed to Post, Autoblogging, News & YouTube Video Feeds Aggregator [feedzy-rss-feeds] < 3.4.3 | — | Desconocido | < 3.4.3 | 3.4.3 | 2020-09-16 | ✓ corregido en la última versión |
| CVE-2020-36758 | RSS Aggregator by Feedzy – Feed to Post, Autoblogging, News & YouTube Video Feeds Aggregator [feedzy-rss-feeds] < 3.4.3 | Falsificación de petición en sitios cruzados (CSRF) | Media 4,3 | < 3.4.3 | 3.4.3 | 2020-09-16 | ✓ corregido en la última versión |
| — | RSS Aggregator by Feedzy – Feed to Post, Autoblogging, News & YouTube Video Feeds Aggregator [feedzy-rss-feeds] < 5.2.5 | — | Desconocido | < 5.2.5 | 5.2.5 | 0000-00-00 | ✓ corregido en la última versión |
| — | RSS Aggregator by Feedzy – Feed to Post, Autoblogging, News & YouTube Video Feeds Aggregator [feedzy-rss-feeds] < 3.4.3 | — | Desconocido | < 3.4.3 | 3.4.3 | — | ✓ corregido en la última versión |
| CVE-2020-36707, CVE-2021-4417, CVE-2020-36752, CVE-2020-36757, CVE-2020-36756, CVE-2020-36761, CVE-2020-36760, CVE-2020-36760 | Multiple Plugins/Themes - Cross-Site Request Forgery (CSRF) | — | Desconocido | < 3.4.3 | 3.4.3 | — | ✓ corregido en la última versión |
| CVE-2024-1092 | RSS Aggregator by Feedzy – Feed to Post, Autoblogging, News & YouTube Video Feeds Aggregator < 4.4.2 - Missing Authorization | — | Desconocido | < 4.4.2 | 4.4.2 | — | ✓ corregido en la última versión |
| CVE-2026-66437 | Feedzy < 5.2.5 - Authenticated (Contributor+) Server-Side Request Forgery | — | Desconocido | < 5.2.5 | 5.2.5 | — | ✓ corregido en la última versión |
Cómo solucionarlo
Mantén Feedzy Rss Feeds actualizado — 5.2.7 es la última versión en wordpress.org, y cada CVE de arriba indica la versión exacta que lo corrigió ("Corregido en").
Este es el historial completo de vulnerabilidades conocidas del plugin, no un escaneo de una instalación específica — ejecuta un escaneo gratis de tu propio sitio para verificar tu versión instalada exacta.
Alternativas más seguras / más establecidas
- WP RSS Aggregator – RSS Import, Feed to Post, Autoblogging, AI Content — 40000+ instalaciones activas — 90/100 (562) — PHP máx. <8.0
- WPeMatico RSS Feed Fetcher — 10000+ instalaciones activas — 96/100 (514) — PHP máx. 8.4
- Arvow AI SEO Writer — 1000+ instalaciones activas — 46/100 (3) — PHP máx. 8.4
Verifica tu propio sitio WordPress
Ejecuta un escaneo pasivo gratis ahora, o crea una cuenta gratuita e instala el plugin de WP Clinic para un escaneo profundo de toda tu cuenta de hosting y reparación asistida por IA.