Base de Datos de CVE /
CVE-2023-1928
CVE · Medium
CVE-2023-1928 — WP Fastest Cache – WordPress Cache Plugin [wp-fastest-cache] < 1.1.3
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2023-1928
|
WP Fastest Cache – WordPress Cache Plugin [wp-fastest-cache] < 1.1.3 |
Falta de control de autorización |
Media
4,3
|
< 1.1.3
|
1.1.3 |
2023-04-06 |
—
|
CVE-2023-1928
El plugin WP Fastest Cache en versiones 1.1.2 y anteriores no valida los permisos del usuario en la función wpfc_preload_single_callback, lo que permite que suscriptores y otros usuarios autenticados con privilegios bajos desencadenen operaciones de precarga de caché. Un atacante con una cuenta de usuario básica podría explotar esta verificación de capacidad faltante para iniciar la creación de caché sin la autorización adecuada.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad