"value":"The RSS Aggregator \u2013 RSS Import, News Feeds, Feed to Post, and Autoblogging plugin for WordPress is vulnerable to unauthorized use of functionality due to a missing capability check on the wprss_ajax_send_premium_support function in all versions up to, and including, 4.23.12. This makes it possible for authenticated attackers, with Subscriber-level access and above, to send premium support requests with an attacker-controlled subject line and email address to support allowing them to impersonate the site owner. License information may also be leaked."
"value":"El complemento RSS Aggregator \u2013 RSS Import, News Feeds, Feed to Post, and Autoblogging para WordPress es vulnerable al uso no autorizado de su funcionalidad debido a una falta de comprobaci\u00f3n de capacidad en la funci\u00f3n wprss_ajax_send_premium_support en todas las versiones hasta la 4.23.12 incluida. Esto permite que atacantes autenticados, con acceso de nivel de suscriptor y superior, env\u00eden solicitudes de soporte premium con una l\u00ednea de asunto y una direcci\u00f3n de correo electr\u00f3nico controladas por el atacante para suplantar la identidad del propietario del sitio. Tambi\u00e9n se puede filtrar informaci\u00f3n de la licencia."