RSS Aggregator – RSS Import, News Feeds, Feed to Post, and Autoblogging
wp-rss-aggregator · плагин
Известные уязвимости для RSS Aggregator – RSS Import, News Feeds, Feed to Post, and Autoblogging. Узнайте за секунды, какая версия работает на вашем сайте, с WP Lens.
8 известных уязвимостей
последняя 7 мар. 2026 г.
Уязвимости
- Высокий 7.2
RSS Aggregator <= 5.0.10 - Reflected Cross-Site Scripting via 'template' Parameter
- Средний 6.4
RSS Aggregator – RSS Import, News Feeds, Feed to Post, and Autoblogging <= 5.0.10 - Authenticated (Contributor+) Stored Cross-Site Scripting via wp-rss-aggregat
- Средний 6.1
RSS Aggregator – RSS Import, News Feeds, Feed to Post, and Autoblogging <= 5.0.11 - Unauthenticated DOM-Based Reflected Cross-Site Scripting via postMessage
- Средний 6.1
RSS Aggregator – RSS Import, News Feeds, Feed to Post, and Autoblogging <= 5.0.10 - Reflected Cross-Site Scripting via className
- Средний 5.4
RSS Aggregator – RSS Import, News Feeds, Feed to Post, and Autoblogging <= 4.23.12 - Missing Authorization
- Средний 4.8
WP RSS Aggregator <= 4.23.4 - Authenticated (Admin+) Stored Cross-Site Scripting via RSS Feed Source
- Средний 4.3
WP RSS Aggregator <= 4.23.11 - Missing Authorization to Authenticated (Subscriber+) Feed State Update
- Низкий 3.8
The WP RSS Aggregator plugin for WordPress is vulnerable to Server-Side Request Forgery in all versions up to, and including, 4.23.5 via the