CVE · High

CVE-2023-1938 — WP Fastest Cache – WordPress Cache Plugin [wp-fastest-cache] < 1.1.5

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2023-1938 WP Fastest Cache – WordPress Cache Plugin [wp-fastest-cache] < 1.1.5 Falsificación de petición en sitios cruzados (CSRF) Alta 8,8 < 1.1.5 1.1.5 2023-05-02

CVE-2023-1938

El plugin WP Fastest Cache hasta la versión 1.1.4 contiene una vulnerabilidad de falsificación de solicitud del lado del servidor en la función check_url que permite a los administradores enviar solicitudes web a destinos arbitrarios desde el servidor afectado. Este fallo permite que atacantes autenticados con acceso administrativo interactúen con servicios internos y potencialmente lean o alteren sus datos. La función vulnerable también es susceptible a ataques de falsificación de solicitud entre sitios, aunque esta preocupación es secundaria respecto al problema más grave de SSRF.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.