RSS Aggregator – RSS Import, News Feeds, Feed to Post, and Autoblogging ikon

RSS Aggregator – RSS Import, News Feeds, Feed to Post, and Autoblogging

4.5/5
50 000+ installationer

The #1 WordPress RSS aggregator to quickly import RSS feeds, build a news aggregator, and for easy autoblogging.

8
Kända sårbarheter
1
Kritiska / höga
2026-02-16
Senaste sårbarhet
50 000+
Aktiva installationer

Om RSS Aggregator – RSS Import, News Feeds, Feed to Post, and Autoblogging

Vad gör RSS Aggregator?

RSS Aggregator är ett populärt WordPress-tillägg som används för att automatiskt importera innehåll från RSS-flöden till din webbplats. Med över 50 000 aktiva installationer hjälper det företag att skapa nyhetsaggregatorer och automatisera innehållspublicering genom att samla artiklar från externa källor.

Säkerhetsläget

Tillägget har totalt 5 dokumenterade sårbarheter – 4 klassade som medium-risk och 1 som låg risk. Den senaste kända sårbarheten upptäcktes i februari 2024, vilket visar att tillägget fortfarande får säkerhetsuppmärksamhet från forskare.

Medium-risk sårbarheter innebär vanligtvis att angripare behöver specifika förutsättningar för att utnyttja dem, medan låg-risk sårbarheter har begränsad påverkan på webbplatsens säkerhet.

Praktiska rekommendationer

  • Håll tillägget uppdaterat – kontrollera regelbundet efter nya versioner
  • Övervaka säkerhetsloggar för ovanlig aktivitet
  • Begränsa användarrättigheter till endast nödvändiga funktioner
  • Säkerhetskopiera regelbundet innan uppdateringar

Trots sårbarheterna kan tillägget användas säkert med rätt försiktighetsåtgärder. Regelbundna uppdateringar är det viktigaste skyddet mot säkerhetshot, eftersom utvecklare kontinuerligt åtgärdar upptäckta problem.

Använder du RSS Aggregator – RSS Import, News Feeds, Feed to Post, and Autoblogging?

Kör ett gratis test och se om din hemsida är påverkad av dessa sårbarheter.

Testa din hemsida

Alla kända sårbarheter

Hög CVE-2026-1216

RSS Aggregator <= 5.0.10 - Reflected Cross-Site Scripting via 'template' Parameter

Påverkade versioner: <= 5.0.10

Medel CVE-2025-14745

RSS Aggregator – RSS Import, News Feeds, Feed to Post, and Autoblogging <= 5.0.10 - Authenticated (Contributor+) Stored Cross-Site Scripting via wp-rss-aggregator Shortcode

Påverkade versioner: <= 5.0.10

Medel CVE-2025-14375

RSS Aggregator – RSS Import, News Feeds, Feed to Post, and Autoblogging <= 5.0.10 - Reflected Cross-Site Scripting via className

Påverkade versioner: <= 5.0.10

Låg CVE-2024-0628

CVE-2024-0628: The WP RSS Aggregator plugin for WordPress is vulnerable to Server-Side Request Forgery in all versions up to, and including, 4.23.5 via the RSS feed source in admin settings. This makes it possibl...

Påverkade versioner: <= 4.23.5

The WP RSS Aggregator plugin for WordPress is vulnerable to Server-Side Request Forgery in all versions up to, and including, 4.23.5 via the RSS feed source in admin settings. This makes it possible for authenticated attackers, with administrator-lev...

Medel CVE-2024-0630

CVE-2024-0630: The WP RSS Aggregator plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the RSS feed source in all versions up to, and including, 4.23.4 due to insufficient input sanitization a...

Påverkade versioner: <= 4.23.4

The WP RSS Aggregator plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the RSS feed source in all versions up to, and including, 4.23.4 due to insufficient input sanitization and output escaping. This makes it possible for authen...

Medel CVE-2022-0189

CVE-2022-0189: The WP RSS Aggregator WordPress plugin before 4.20 does not sanitise and escape the id parameter in the wprss_fetch_items_row_action AJAX action before outputting it back in the response, leading t...

Påverkade versioner: < 4.20

The WP RSS Aggregator WordPress plugin before 4.20 does not sanitise and escape the id parameter in the wprss_fetch_items_row_action AJAX action before outputting it back in the response, leading to a Reflected Cross-Site Scripting

Medel CVE-2021-24988

CVE-2021-24988: The WP RSS Aggregator WordPress plugin before 4.19.3 does not sanitise and escape data before outputting it in the System Info admin dashboard, which could lead to a Stored XSS issue due to the wpr...

Påverkade versioner: < 4.19.3

The WP RSS Aggregator WordPress plugin before 4.19.3 does not sanitise and escape data before outputting it in the System Info admin dashboard, which could lead to a Stored XSS issue due to the wprss_dismiss_addon_notice AJAX action missing authorisa...

Medel CVE-2021-24768

CVE-2021-24768: The WP RSS Aggregator WordPress plugin before 4.19.2 does not properly sanitise and escape the URL to Blacklist field, allowing malicious HTML to be inserted by high privilege users even when the u...

Påverkade versioner: < 4.19.2

The WP RSS Aggregator WordPress plugin before 4.19.2 does not properly sanitise and escape the URL to Blacklist field, allowing malicious HTML to be inserted by high privilege users even when the unfiltered_html capability is disallowed, which could...

Så skyddar du din sajt

Sårbarheter i tillägg är den vanligaste attackytan för WordPress-sajter. Det bästa skyddet är att vara proaktiv — här är tre konkreta steg.

Håll tillägget uppdaterat

De flesta sårbarheter i RSS Aggregator – RSS Import, News Feeds, Feed to Post, and Autoblogging åtgärdas snabbt av utvecklarna. Uppdatera alltid till senaste versionen.

Ta bort oanvända tillägg

Varje tillägg är en potentiell attackyta. Avinstallera det du inte aktivt använder.

Bevaka automatiskt

Med löpande övervakning upptäcker du problem innan de blir allvarliga.

Vill du slippa hålla koll själv? Med ett supportavtal från Sitesupport sköter vi uppdateringar och säkerhet åt dig.

Vanliga frågor om RSS Aggregator – RSS Import, News Feeds, Feed to Post, and Autoblogging

RSS Aggregator – RSS Import, News Feeds, Feed to Post, and Autoblogging har 8 kända sårbarheter, varav 1 med hög eller kritisk allvarlighetsgrad. Det betyder inte nödvändigtvis att tillägget är osäkert — de flesta sårbarheter åtgärdas i nya versioner. Det viktigaste är att alltid köra den senaste versionen.
Det enklaste sättet är att köra ett gratis test av din hemsida på sitesupport.co. Testet kontrollerar vilka tillägg du använder och vilka versioner som är installerade, och jämför det mot kända sårbarheter.
Uppdatera till den senaste versionen så snart som möjligt. Om det inte finns en uppdatering som åtgärdar problemet bör du överväga att tillfälligt inaktivera tillägget, särskilt om sårbarheten har kritisk eller hög allvarlighetsgrad.
RSS Aggregator – RSS Import, News Feeds, Feed to Post, and Autoblogging har över 50 000 aktiva installationer på WordPress.org och ett betyg på 4.5 av 5. Populära tillägg har generellt bättre säkerhetsrutiner tack vare större community och fler ögon på koden.

Hur mår din hemsida?

Kör ett gratis test och se hur din sajt presterar inom SEO, säkerhet, prestanda och tillgänglighet — på under en minut.

Testa gratis

Inget konto krävs