CVE · Medium

CVE-2023-6598 — SpeedyCache – Cache, Optimization, Performance [speedycache] < 1.1.4

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2023-6598 SpeedyCache – Cache, Optimization, Performance [speedycache] < 1.1.4 Falta de control de autorización Media 4,3 < 1.1.4 1.1.4 2023-12-16

CVE-2023-6598

El plugin SpeedyCache para WordPress en versiones anteriores a la 1.1.4 contiene una vulnerabilidad de control de acceso roto que permite a usuarios no autorizados realizar acciones normalmente restringidas a cuentas privilegiadas. La falla proviene de verificaciones de autorización faltantes, validación de autenticación o verificación de nonce en ciertas funciones. Lucio Sá descubrió e informó este problema, que fue resuelto en la versión 1.1.4 y posteriores.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.