Saltar al contenido

Evaluación rápida de riesgos WordPress

Detecta vulnerabilidades, conflictos de plugins y riesgos de rendimiento.

Solicitar análisis gratuito

Fuente base de datos: Wordfence Intelligence

WP Filter & Combine RSS Feeds <= 0.4 - Missing Authorization to Authenticated (Contributor+) Feed Deletion

PLUGIN MEDIUM CVE-2025-7828

Fuente base: Wordfence Intelligence. Contenido enriquecido por IA con revisión editorial interna.

Resumen ejecutivo

Se ha identificado una vulnerabilidad de tipo medio en el plugin WP Filter & Combine RSS Feeds, que permite la eliminación no autorizada de feeds para usuarios autenticados con rol de contribuidor o superior. Esta falla afecta a las versiones hasta la 0.4, publicada el 22 de agosto de 2025.

Contexto técnico

La vulnerabilidad radica en la falta de autorización adecuada para la eliminación de feeds RSS, lo que permite a usuarios con permisos insuficientes llevar a cabo acciones no permitidas. Esto representa una superficie de ataque que puede ser explotada por cualquier usuario autenticado con rol de contribuidor o superior.

Impacto potencial

El impacto potencial incluye la posibilidad de que usuarios no autorizados eliminen contenido crítico, lo que podría afectar la integridad de la información y la confianza de los usuarios en el sitio. Además, esto puede derivar en problemas de reputación y pérdida de datos.

Vector de explotación

Los atacantes podrían explotar esta vulnerabilidad accediendo al área de administración del sitio con un rol de contribuidor o superior y utilizando funciones de eliminación de feeds sin la debida autorización.

Mitigación recomendada

Se recomienda actualizar el plugin WP Filter & Combine RSS Feeds a la versión 0.4 o superior para corregir esta vulnerabilidad. Además, realizar una revisión de los permisos de usuario y aplicar principios de menor privilegio en la gestión de roles.

Señales de detección

Señales de riesgo incluyen registros de intentos de eliminación de feeds por usuarios no autorizados o cualquier actividad sospechosa en el área de administración relacionada con la gestión de feeds RSS.

Alcance afectado

Las versiones del plugin WP Filter & Combine RSS Feeds hasta la 0.4 son las afectadas. Es crucial verificar si se está utilizando esta versión en las instalaciones de WordPress.

¿Tu WordPress podría estar expuesto?

Comprueba si tu web tiene esta vulnerabilidad

Nuestro analizador detecta plugins desactualizados, brechas de seguridad activas y vulnerabilidades conocidas en menos de 2 minutos, de forma gratuita.

Hacer el análisis gratis

Protección profesional para tu WordPress

¿Necesitas ayuda de un experto?

Nuestro servicio de mantenimiento y seguridad WordPress gestiona actualizaciones, parchea vulnerabilidades y monitoriza tu web de forma continua.

Hablar con un experto
Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad