Base de Datos de CVE /
CVE-2015-4089
CVE · High
CVE-2015-4089 — WP Fastest Cache – WordPress Cache Plugin [wp-fastest-cache] < 0.8.3.5
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2015-4089
|
WP Fastest Cache – WordPress Cache Plugin [wp-fastest-cache] < 0.8.3.5 |
Falsificación de petición en sitios cruzados (CSRF) |
Alta
8,8
|
< 0.8.3.5
|
0.8.3.5 |
2015-05-26 |
—
|
CVE-2015-4089
El plugin WP Fastest Cache en versiones anteriores a la 0.8.3.5 contiene múltiples vulnerabilidades de falsificación de solicitudes entre sitios en la función optionsPageRequest dentro de admin.php. Un atacante podría explotar estas vulnerabilidades para realizar acciones no autorizadas en nombre de usuarios autenticados, incluyendo guardar opciones, eliminar archivos de caché, limpiar caché de CSS y JavaScript, o agregar tiempos de espera de caché a través de solicitudes especialmente diseñadas dirigidas a la página WpFastestCacheOptions.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad