CVE · Medium

CVE-2023-1931 — WP Fastest Cache – WordPress Cache Plugin [wp-fastest-cache] < 1.1.3

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2023-1931 WP Fastest Cache – WordPress Cache Plugin [wp-fastest-cache] < 1.1.3 Falta de control de autorización Media 4,3 < 1.1.3 1.1.3 2023-04-06

CVE-2023-1931

El plugin WP Fastest Cache contiene una vulnerabilidad de verificación de capacidades que afecta la versión 1.1.2 y anteriores, permitiendo que suscriptores y otros usuarios autenticados con privilegios bajos eliminen archivos CSS y JavaScript en caché. La función deleteCssAndJsCacheToolbar no valida adecuadamente los permisos del usuario antes de ejecutar operaciones de eliminación de caché. Esta falla permite que cualquier usuario conectado desencadene pérdida de datos no intencional limpiando el caché CSS y JavaScript del sitio. La vulnerabilidad fue reparada en la versión 1.1.3.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.