CVE · High

CVE-2015-4089 — WP Fastest Cache – WordPress Cache Plugin [wp-fastest-cache] < 0.8.3.5

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2015-4089 WP Fastest Cache – WordPress Cache Plugin [wp-fastest-cache] < 0.8.3.5 Falsificación de petición en sitios cruzados (CSRF) Alta 8,8 < 0.8.3.5 0.8.3.5 2015-05-26

CVE-2015-4089

El plugin WP Fastest Cache en versiones anteriores a la 0.8.3.5 contiene múltiples vulnerabilidades de falsificación de solicitudes entre sitios en la función optionsPageRequest dentro de admin.php. Un atacante podría explotar estas vulnerabilidades para realizar acciones no autorizadas en nombre de usuarios autenticados, incluyendo guardar opciones, eliminar archivos de caché, limpiar caché de CSS y JavaScript, o agregar tiempos de espera de caché a través de solicitudes especialmente diseñadas dirigidas a la página WpFastestCacheOptions.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.