SEGURIDAD DE PLUGINS

¿Es seguro Wp Rss Aggregator?

The #1 WordPress RSS aggregator to quickly import RSS feeds, build a news aggregator, and for easy autoblogging.

Qué hace este plugin

  • Slug: wp-rss-aggregator
  • Autor: RebelCode
  • 40000+ instalaciones activas
  • 90/100 calificación (562 reseñas en wordpress.org)
  • 3453882 descargas totales
  • En WordPress.org desde 2012-01-05

autobloggingfeed to postnews aggregatorNews Feedrss aggregator

Estado de mantenimiento

  • Última versión conocida: 5.3.0
  • Última actualización: 2026-08-24 11:30am GMT
  • Probado hasta WordPress: 7.1
  • Requiere PHP: 7.4.0+
  • PHP máximo soportado (analizado): <8.0

Vulnerabilidades conocidas

12 CVEs conocidos registrados para Wp Rss Aggregator.

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2025-14745 WP RSS Aggregator – RSS Import, Feed to Post, Autoblogging, AI Content [wp-rss-aggregator] < 5.0.11 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,4 < 5.0.11 5.0.11 2026-01-22 ✓ corregido en la última versión
CVE-2025-14375 WP RSS Aggregator – RSS Import, Feed to Post, Autoblogging, AI Content [wp-rss-aggregator] < 5.0.11 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,1 < 5.0.11 5.0.11 2026-01-15 ✓ corregido en la última versión
CVE-2024-9583 WP RSS Aggregator – RSS Import, Feed to Post, Autoblogging, AI Content [wp-rss-aggregator] < 4.23.13 Falta de control de autorización Media 5,4 < 4.23.13 4.23.13 2024-10-22 ✓ corregido en la última versión
CVE-2024-6621 WP RSS Aggregator – RSS Import, Feed to Post, Autoblogging, AI Content [wp-rss-aggregator] < 4.23.12 Falta de control de autorización Media 4,3 < 4.23.12 4.23.12 2024-07-15 ✓ corregido en la última versión
CVE-2024-4860 WP RSS Aggregator – RSS Import, Feed to Post, Autoblogging, AI Content [wp-rss-aggregator] < 4.23.9 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,1 < 4.23.9 4.23.9 2024-05-14 ✓ corregido en la última versión
CVE-2024-0628 WP RSS Aggregator – RSS Import, Feed to Post, Autoblogging, AI Content [wp-rss-aggregator] < 4.23.6 Falsificación de petición del lado del servidor (SSRF) Baja 3,8 < 4.23.6 4.23.6 2024-02-06 ✓ corregido en la última versión
CVE-2024-0630 WP RSS Aggregator – RSS Import, Feed to Post, Autoblogging, AI Content [wp-rss-aggregator] < 4.23.5 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 4,8 < 4.23.5 4.23.5 2024-01-25 ✓ corregido en la última versión
CVE-2022-0189 WP RSS Aggregator – RSS Import, Feed to Post, Autoblogging, AI Content [wp-rss-aggregator] < 4.20 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,1 < 4.20 4.20 2022-01-26 ✓ corregido en la última versión
+ 7 vulnerabilidades conocidas más
CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2021-24988 WP RSS Aggregator – RSS Import, Feed to Post, Autoblogging, AI Content [wp-rss-aggregator] < 4.20 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 4.20 4.20 2021-11-29 ✓ corregido en la última versión
CVE-2021-24768 WP RSS Aggregator – RSS Import, Feed to Post, Autoblogging, AI Content [wp-rss-aggregator] < 4.20 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 4,8 < 4.20 4.20 2021-11-01 ✓ corregido en la última versión
WP RSS Aggregator – RSS Import, Feed to Post, Autoblogging, AI Content [wp-rss-aggregator] < 4.6.4 Desconocido < 4.6.4 4.6.4 2014-12-16 ✓ corregido en la última versión
WP RSS Aggregator – RSS Import, Feed to Post, Autoblogging, AI Content [wp-rss-aggregator] < 5.0.12 Desconocido < 5.0.12 5.0.12 0000-00-00 ✓ corregido en la última versión
WP RSS Aggregator – RSS Import, Feed to Post, Autoblogging, AI Content [wp-rss-aggregator] < 5.0.11 Desconocido < 5.0.11 5.0.11 0000-00-00 ✓ corregido en la última versión
CVE-2026-1216 RSS Aggregator < 5.0.11 - Reflected Cross-Site Scripting via 'template' Parameter Desconocido < 5.0.11 5.0.11 ✓ corregido en la última versión
CVE-2026-2433 RSS Aggregator – RSS Import, News Feeds, Feed to Post, and Autoblogging < 5.0.12 - Unauthenticated DOM-Based Reflected Cross-Site Scripting via postMessage Desconocido < 5.0.12 5.0.12 ✓ corregido en la última versión

Cómo solucionarlo

Mantén Wp Rss Aggregator actualizado — 5.3.0 es la última versión en wordpress.org, y cada CVE de arriba indica la versión exacta que lo corrigió ("Corregido en").

Este es el historial completo de vulnerabilidades conocidas del plugin, no un escaneo de una instalación específica — ejecuta un escaneo gratis de tu propio sitio para verificar tu versión instalada exacta.

Alternativas más seguras / más establecidas

Verifica tu propio sitio WordPress

Ejecuta un escaneo pasivo gratis ahora, o crea una cuenta gratuita e instala el plugin de WP Clinic para un escaneo profundo de toda tu cuenta de hosting y reparación asistida por IA.