CVE-2023-1931
El plugin WP Fastest Cache contiene una vulnerabilidad de verificación de capacidades que afecta la versión 1.1.2 y anteriores, permitiendo que suscriptores y otros usuarios autenticados con privilegios bajos eliminen archivos CSS y JavaScript en caché. La función deleteCssAndJsCacheToolbar no valida adecuadamente los permisos del usuario antes de ejecutar operaciones de eliminación de caché. Esta falla permite que cualquier usuario conectado desencadene pérdida de datos no intencional limpiando el caché CSS y JavaScript del sitio. La vulnerabilidad fue reparada en la versión 1.1.3.
Basado en datos públicos de CVE (MITRE/NVD).