CVE · High

CVE-2021-24869 — WP Fastest Cache – WordPress Cache Plugin [wp-fastest-cache] < 0.9.5

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2021-24869 WP Fastest Cache – WordPress Cache Plugin [wp-fastest-cache] < 0.9.5 Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) Alta 8,8 < 0.9.5 0.9.5 2021-10-14

CVE-2021-24869

El plugin WP Fastest Cache contiene una falla de inyección SQL en versiones anteriores a la 0.9.5 que afecta el parámetro 'id'. Los atacantes con privilegios de nivel suscriptor o superior pueden explotar la sanitización inadecuada de entrada y consultas de base de datos sin preparar para inyectar comandos SQL maliciosos. Esta vulnerabilidad permite que usuarios autenticados extraigan datos sensibles de la base de datos de WordPress modificando consultas existentes.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.