CVE · Medium

CVE-2023-1923 — WP Fastest Cache – WordPress Cache Plugin [wp-fastest-cache] < 1.1.3

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2023-1919, CVE-2023-1920, CVE-2023-1921, CVE-2023-1923, CVE-2023-1924, CVE-2023-1925, CVE-2023-1926, CVE-2023-1927 WP Fastest Cache – WordPress Cache Plugin [wp-fastest-cache] < 1.1.3 Falsificación de petición en sitios cruzados (CSRF) Media 4,3 < 1.1.3 1.1.3 2023-04-06

CVE-2023-1919, CVE-2023-1920, CVE-2023-1921, CVE-2023-1923, CVE-2023-1924, CVE-2023-1925, CVE-2023-1926, CVE-2023-1927

El plugin WP Fastest Cache contiene una vulnerabilidad de falsificación de solicitud entre sitios que afecta versiones hasta la 1.1.2, originada en una verificación de nonce inadecuada en la función wpfc_preload_single_save_settings_callback. Un atacante podría explotar esta falla elaborando una solicitud maliciosa que, si fuera clickeada por un administrador, permitiría modificar la configuración de caché del plugin sin la debida autorización. La vulnerabilidad fue reparada en la versión 1.1.3.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.