CVE · High

CVE-2023-45000 — LiteSpeed Cache [litespeed-cache] < 5.7.0.1

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2023-45000 LiteSpeed Cache [litespeed-cache] < 5.7.0.1 Falta de control de autorización Alta 8,2 < 5.7.0.1 5.7.0.1 2024-02-27

CVE-2023-45000

El plugin LiteSpeed Cache para WordPress contenía una vulnerabilidad de control de acceso roto en versiones anteriores a la 5.7.0.1 que permitía a usuarios no autorizados realizar acciones típicamente restringidas a cuentas privilegiadas. La falla provenía de verificaciones faltantes de autorización y verificación de nonce en ciertas funciones, permitiendo a atacantes eludir restricciones de seguridad. El investigador Rafie Muhammad descubrió e informó este problema a través de Patchstack. Los usuarios deben actualizar a la versión 5.7.0.1 o posterior para remediar la vulnerabilidad.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.