SEGURIDAD DE PLUGINS
¿Es seguro Wp Rss Aggregator?
The #1 WordPress RSS aggregator to quickly import RSS feeds, build a news aggregator, and for easy autoblogging.
Qué hace este plugin
- Slug:
wp-rss-aggregator - Autor: RebelCode
- 40000+ instalaciones activas
- 90/100 calificación (562 reseñas en wordpress.org)
- 3453882 descargas totales
- En WordPress.org desde 2012-01-05
autobloggingfeed to postnews aggregatorNews Feedrss aggregator
Estado de mantenimiento
- Última versión conocida: 5.3.0
- Última actualización: 2026-08-24 11:30am GMT
- Probado hasta WordPress: 7.1
- Requiere PHP: 7.4.0+
- PHP máximo soportado (analizado): <8.0
Vulnerabilidades conocidas
12 CVEs conocidos registrados para Wp Rss Aggregator.
| CVE | Vulnerabilidad | Tipo | Gravedad | Afectadas | Corregido en | Publicado | Estado |
|---|---|---|---|---|---|---|---|
| CVE-2025-14745 | WP RSS Aggregator – RSS Import, Feed to Post, Autoblogging, AI Content [wp-rss-aggregator] < 5.0.11 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,4 | < 5.0.11 | 5.0.11 | 2026-01-22 | ✓ corregido en la última versión |
| CVE-2025-14375 | WP RSS Aggregator – RSS Import, Feed to Post, Autoblogging, AI Content [wp-rss-aggregator] < 5.0.11 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,1 | < 5.0.11 | 5.0.11 | 2026-01-15 | ✓ corregido en la última versión |
| CVE-2024-9583 | WP RSS Aggregator – RSS Import, Feed to Post, Autoblogging, AI Content [wp-rss-aggregator] < 4.23.13 | Falta de control de autorización | Media 5,4 | < 4.23.13 | 4.23.13 | 2024-10-22 | ✓ corregido en la última versión |
| CVE-2024-6621 | WP RSS Aggregator – RSS Import, Feed to Post, Autoblogging, AI Content [wp-rss-aggregator] < 4.23.12 | Falta de control de autorización | Media 4,3 | < 4.23.12 | 4.23.12 | 2024-07-15 | ✓ corregido en la última versión |
| CVE-2024-4860 | WP RSS Aggregator – RSS Import, Feed to Post, Autoblogging, AI Content [wp-rss-aggregator] < 4.23.9 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,1 | < 4.23.9 | 4.23.9 | 2024-05-14 | ✓ corregido en la última versión |
| CVE-2024-0628 | WP RSS Aggregator – RSS Import, Feed to Post, Autoblogging, AI Content [wp-rss-aggregator] < 4.23.6 | Falsificación de petición del lado del servidor (SSRF) | Baja 3,8 | < 4.23.6 | 4.23.6 | 2024-02-06 | ✓ corregido en la última versión |
| CVE-2024-0630 | WP RSS Aggregator – RSS Import, Feed to Post, Autoblogging, AI Content [wp-rss-aggregator] < 4.23.5 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 4,8 | < 4.23.5 | 4.23.5 | 2024-01-25 | ✓ corregido en la última versión |
| CVE-2022-0189 | WP RSS Aggregator – RSS Import, Feed to Post, Autoblogging, AI Content [wp-rss-aggregator] < 4.20 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,1 | < 4.20 | 4.20 | 2022-01-26 | ✓ corregido en la última versión |
+ 7 vulnerabilidades conocidas más
| CVE | Vulnerabilidad | Tipo | Gravedad | Afectadas | Corregido en | Publicado | Estado |
|---|---|---|---|---|---|---|---|
| CVE-2021-24988 | WP RSS Aggregator – RSS Import, Feed to Post, Autoblogging, AI Content [wp-rss-aggregator] < 4.20 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,4 | < 4.20 | 4.20 | 2021-11-29 | ✓ corregido en la última versión |
| CVE-2021-24768 | WP RSS Aggregator – RSS Import, Feed to Post, Autoblogging, AI Content [wp-rss-aggregator] < 4.20 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 4,8 | < 4.20 | 4.20 | 2021-11-01 | ✓ corregido en la última versión |
| — | WP RSS Aggregator – RSS Import, Feed to Post, Autoblogging, AI Content [wp-rss-aggregator] < 4.6.4 | — | Desconocido | < 4.6.4 | 4.6.4 | 2014-12-16 | ✓ corregido en la última versión |
| — | WP RSS Aggregator – RSS Import, Feed to Post, Autoblogging, AI Content [wp-rss-aggregator] < 5.0.12 | — | Desconocido | < 5.0.12 | 5.0.12 | 0000-00-00 | ✓ corregido en la última versión |
| — | WP RSS Aggregator – RSS Import, Feed to Post, Autoblogging, AI Content [wp-rss-aggregator] < 5.0.11 | — | Desconocido | < 5.0.11 | 5.0.11 | 0000-00-00 | ✓ corregido en la última versión |
| CVE-2026-1216 | RSS Aggregator < 5.0.11 - Reflected Cross-Site Scripting via 'template' Parameter | — | Desconocido | < 5.0.11 | 5.0.11 | — | ✓ corregido en la última versión |
| CVE-2026-2433 | RSS Aggregator – RSS Import, News Feeds, Feed to Post, and Autoblogging < 5.0.12 - Unauthenticated DOM-Based Reflected Cross-Site Scripting via postMessage | — | Desconocido | < 5.0.12 | 5.0.12 | — | ✓ corregido en la última versión |
Cómo solucionarlo
Mantén Wp Rss Aggregator actualizado — 5.3.0 es la última versión en wordpress.org, y cada CVE de arriba indica la versión exacta que lo corrigió ("Corregido en").
Este es el historial completo de vulnerabilidades conocidas del plugin, no un escaneo de una instalación específica — ejecuta un escaneo gratis de tu propio sitio para verificar tu versión instalada exacta.
Alternativas más seguras / más establecidas
- RSS Aggregator by Feedzy – Feed to Post, Autoblogging, News & YouTube Video Feeds Aggregator — 40000+ instalaciones activas — 92/100 (361) — PHP máx. 8.4
- WPeMatico RSS Feed Fetcher — 10000+ instalaciones activas — 96/100 (514) — PHP máx. 8.4
- Arvow AI SEO Writer — 1000+ instalaciones activas — 46/100 (3) — PHP máx. 8.4
Verifica tu propio sitio WordPress
Ejecuta un escaneo pasivo gratis ahora, o crea una cuenta gratuita e instala el plugin de WP Clinic para un escaneo profundo de toda tu cuenta de hosting y reparación asistida por IA.