CVE · Medium

CVE-2023-1930 — WP Fastest Cache – WordPress Cache Plugin [wp-fastest-cache] < 1.1.3

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2023-1930 WP Fastest Cache – WordPress Cache Plugin [wp-fastest-cache] < 1.1.3 Falta de control de autorización Media 4,3 < 1.1.3 1.1.3 2023-04-06

CVE-2023-1930

El plugin WP Fastest Cache hasta la versión 1.1.2 contiene una falla donde la función wpfc_clear_cache_of_allsites_callback no verifica los permisos del usuario antes de ejecutar operaciones de eliminación de caché. Esta vulnerabilidad permite a usuarios con acceso autenticado mínimo, como aquellos con privilegios de nivel suscriptor, eliminar datos en caché sin la debida autorización. El problema fue solucionado en la versión 1.1.3.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.