RSS Aggregator <= 5.0.10 - Reflected Cross-Site Scripting via 'template' Parameter
Påverkade versioner: <= 5.0.10
The #1 WordPress RSS aggregator to quickly import RSS feeds, build a news aggregator, and for easy autoblogging.
RSS Aggregator är ett populärt WordPress-tillägg som används för att automatiskt importera innehåll från RSS-flöden till din webbplats. Med över 50 000 aktiva installationer hjälper det företag att skapa nyhetsaggregatorer och automatisera innehållspublicering genom att samla artiklar från externa källor.
Tillägget har totalt 5 dokumenterade sårbarheter – 4 klassade som medium-risk och 1 som låg risk. Den senaste kända sårbarheten upptäcktes i februari 2024, vilket visar att tillägget fortfarande får säkerhetsuppmärksamhet från forskare.
Medium-risk sårbarheter innebär vanligtvis att angripare behöver specifika förutsättningar för att utnyttja dem, medan låg-risk sårbarheter har begränsad påverkan på webbplatsens säkerhet.
Trots sårbarheterna kan tillägget användas säkert med rätt försiktighetsåtgärder. Regelbundna uppdateringar är det viktigaste skyddet mot säkerhetshot, eftersom utvecklare kontinuerligt åtgärdar upptäckta problem.
Kör ett gratis test och se om din hemsida är påverkad av dessa sårbarheter.
Påverkade versioner: <= 5.0.10
Påverkade versioner: <= 5.0.10
Påverkade versioner: <= 5.0.10
Påverkade versioner: <= 4.23.5
The WP RSS Aggregator plugin for WordPress is vulnerable to Server-Side Request Forgery in all versions up to, and including, 4.23.5 via the RSS feed source in admin settings. This makes it possible for authenticated attackers, with administrator-lev...
Påverkade versioner: <= 4.23.4
The WP RSS Aggregator plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the RSS feed source in all versions up to, and including, 4.23.4 due to insufficient input sanitization and output escaping. This makes it possible for authen...
Påverkade versioner: < 4.20
The WP RSS Aggregator WordPress plugin before 4.20 does not sanitise and escape the id parameter in the wprss_fetch_items_row_action AJAX action before outputting it back in the response, leading to a Reflected Cross-Site Scripting
Påverkade versioner: < 4.19.3
The WP RSS Aggregator WordPress plugin before 4.19.3 does not sanitise and escape data before outputting it in the System Info admin dashboard, which could lead to a Stored XSS issue due to the wprss_dismiss_addon_notice AJAX action missing authorisa...
Påverkade versioner: < 4.19.2
The WP RSS Aggregator WordPress plugin before 4.19.2 does not properly sanitise and escape the URL to Blacklist field, allowing malicious HTML to be inserted by high privilege users even when the unfiltered_html capability is disallowed, which could...
Sårbarheter i tillägg är den vanligaste attackytan för WordPress-sajter. Det bästa skyddet är att vara proaktiv — här är tre konkreta steg.
De flesta sårbarheter i RSS Aggregator – RSS Import, News Feeds, Feed to Post, and Autoblogging åtgärdas snabbt av utvecklarna. Uppdatera alltid till senaste versionen.
Varje tillägg är en potentiell attackyta. Avinstallera det du inte aktivt använder.
Med löpande övervakning upptäcker du problem innan de blir allvarliga.
Vill du slippa hålla koll själv? Med ett supportavtal från Sitesupport sköter vi uppdateringar och säkerhet åt dig.
Kör ett gratis test och se hur din sajt presterar inom SEO, säkerhet, prestanda och tillgänglighet — på under en minut.
Testa gratisInget konto krävs