CVE-2023-1919, CVE-2023-1920, CVE-2023-1921, CVE-2023-1923, CVE-2023-1924, CVE-2023-1925, CVE-2023-1926, CVE-2023-1927
El plugin WP Fastest Cache hasta la versión 1.1.2 contiene una vulnerabilidad de falsificación de solicitud entre sitios que surge de una verificación inadecuada de nonce en la función wpfc_preload_single_save_settings_callback. Un atacante no autenticado puede explotar este fallo para modificar la configuración de caché si logra convencer a un administrador del sitio para que haga clic en un enlace malicioso. La vulnerabilidad fue parcheada en la versión 1.1.3.
Basado en datos públicos de CVE (MITRE/NVD).