WordPress · The Rss Aggregator By Feedzy · CVE-2026-18934
**Nome do Software Vulnerável e Versões Afetadas**
RSS Aggregator by Feedzy versões anteriores a 5.2.6
**Description**
O plugin não verifica se o usuário solicitante é o proprietário ou tem permissão para editar o trabalho de importação especificado. Isso permite que usuários com nível de acesso de autor ou superior excluam permanentemente postagens criadas pelo trabalho de importação de outro usuário, desativem o trabalho, limpem seu log de erros ou resetem seu estado de agendamento e deduplicação. Além disso, devido à falta de verificações de tipo de objeto em uma das ações afetadas, postagens e páginas arbitrárias podem ser despublicadas, independentemente de quem seja o proprietário.
**Recommendations**
Atualize o RSS Aggregator by Feedzy para a versão 5.2.6 ou posterior.