CVE-2023-1938
El plugin WP Fastest Cache hasta la versión 1.1.4 contiene una vulnerabilidad de falsificación de solicitud del lado del servidor en la función check_url que permite a los administradores enviar solicitudes web a destinos arbitrarios desde el servidor afectado. Este fallo permite que atacantes autenticados con acceso administrativo interactúen con servicios internos y potencialmente lean o alteren sus datos. La función vulnerable también es susceptible a ataques de falsificación de solicitud entre sitios, aunque esta preocupación es secundaria respecto al problema más grave de SSRF.
Basado en datos públicos de CVE (MITRE/NVD).