CVE · Medium

CVE-2023-49746 — SpeedyCache – Cache, Optimization, Performance [speedycache] < 1.1.3

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2023-49746 SpeedyCache – Cache, Optimization, Performance [speedycache] < 1.1.3 Falsificación de petición del lado del servidor (SSRF) Media 4,9 < 1.1.3 1.1.3 2023-12-04

CVE-2023-49746

El plugin SpeedyCache para WordPress en versiones anteriores a la 1.1.3 contenía una vulnerabilidad de falsificación de solicitud del lado del servidor que podía permitir a un atacante hacer que el sitio web afectado realizara solicitudes HTTP a dominios arbitrarios especificados por el atacante. Esta falla potencialmente permitía a los atacantes acceder a información sensible desde servicios internos que se ejecutaban en el mismo sistema o red. La vulnerabilidad fue descubierta por Yuchen Ji y ha sido solucionada en la versión 1.1.3 y posteriores.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.