CVE-2023-1919, CVE-2023-1920, CVE-2023-1921, CVE-2023-1923, CVE-2023-1924, CVE-2023-1925, CVE-2023-1926, CVE-2023-1927
El plugin WP Fastest Cache hasta la versión 1.1.2 contiene una vulnerabilidad de falsificación de solicitud entre sitios en la función wpfc_preload_single_save_settings_callback debido a una verificación insuficiente de nonce. Un atacante podría explotar este defecto creando una solicitud maliciosa que, cuando sea clickeada por un administrador, permitiría al atacante modificar la configuración de caché sin autorización adecuada. La vulnerabilidad afecta todas las instalaciones que ejecutan las versiones vulnerables del plugin.
Basado en datos públicos de CVE (MITRE/NVD).