CVE · Medium

CVE-2018-17586 — WP Fastest Cache – WordPress Cache Plugin [wp-fastest-cache] < 0.8.8.6

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2018-17583, CVE-2018-17584, CVE-2018-17585, CVE-2018-17586 WP Fastest Cache – WordPress Cache Plugin [wp-fastest-cache] < 0.8.8.6 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,1 < 0.8.8.6 0.8.8.6 2018-10-09

CVE-2018-17583, CVE-2018-17584, CVE-2018-17585, CVE-2018-17586

WP Fastest Cache anterior a la versión 0.8.8.6 contiene una vulnerabilidad de cross-site scripting en la acción wpfc_save_exclude_pages, donde el parámetro rules[0][content] no sanitiza correctamente la entrada del usuario. Un atacante podría inyectar scripts maliciosos a través de este parámetro para comprometer sesiones de usuario o robar datos sensibles. La vulnerabilidad afecta a la versión 0.8.8.5 y versiones anteriores.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.