CVE · Medium

CVE-2023-1928 — WP Fastest Cache – WordPress Cache Plugin [wp-fastest-cache] < 1.1.3

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2023-1928 WP Fastest Cache – WordPress Cache Plugin [wp-fastest-cache] < 1.1.3 Falta de control de autorización Media 4,3 < 1.1.3 1.1.3 2023-04-06

CVE-2023-1928

El plugin WP Fastest Cache en versiones 1.1.2 y anteriores no valida los permisos del usuario en la función wpfc_preload_single_callback, lo que permite que suscriptores y otros usuarios autenticados con privilegios bajos desencadenen operaciones de precarga de caché. Un atacante con una cuenta de usuario básica podría explotar esta verificación de capacidad faltante para iniciar la creación de caché sin la autorización adecuada.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.