CVE · Medium

CVE-2018-17584 — WP Fastest Cache – WordPress Cache Plugin [wp-fastest-cache] < 0.8.8.6

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2018-17583, CVE-2018-17584, CVE-2018-17585, CVE-2018-17586 WP Fastest Cache – WordPress Cache Plugin [wp-fastest-cache] < 0.8.8.6 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,1 < 0.8.8.6 0.8.8.6 2018-10-09

CVE-2018-17583, CVE-2018-17584, CVE-2018-17585, CVE-2018-17586

Las versiones del plugin WP Fastest Cache anteriores a la 0.8.8.6 contienen una vulnerabilidad de cross-site scripting en la acción wpfc_save_exclude_pages, donde el parámetro rules[0][content] no sanitiza adecuadamente la entrada del usuario, permitiendo que los atacantes inyecten scripts maliciosos.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.