CVE · Medium

CVE-2018-17585 — WP Fastest Cache – WordPress Cache Plugin [wp-fastest-cache] < 0.8.8.6

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2018-17585 WP Fastest Cache – WordPress Cache Plugin [wp-fastest-cache] < 0.8.8.6 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,1 < 0.8.8.6 0.8.8.6 2018-10-09

CVE-2018-17585

El plugin WP Fastest Cache en versiones anteriores a 0.8.8.6 contiene una vulnerabilidad de secuencias de comandos entre sitios en la configuración de wpfastestcacheoptions. Los atacantes podrían inyectar scripts maliciosos a través de los parámetros wpFastestCachePreload_number o wpFastestCacheLanguage, permitiéndoles ejecutar código arbitrario en el contexto de sesiones de administrador. El defecto afecta la versión 0.8.8.5 y releases anteriores de este plugin de caché de WordPress.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.