CVE-2023-45000
El plugin LiteSpeed Cache para WordPress contenía una vulnerabilidad de control de acceso roto en versiones anteriores a la 5.7.0.1 que permitía a usuarios no autorizados realizar acciones típicamente restringidas a cuentas privilegiadas. La falla provenía de verificaciones faltantes de autorización y verificación de nonce en ciertas funciones, permitiendo a atacantes eludir restricciones de seguridad. El investigador Rafie Muhammad descubrió e informó este problema a través de Patchstack. Los usuarios deben actualizar a la versión 5.7.0.1 o posterior para remediar la vulnerabilidad.
Basado en datos públicos de CVE (MITRE/NVD).