Base de Datos de CVE /
CVE-2024-32532
CVE · Medium
CVE-2024-32532 — Speed Optimizer – The All-In-One Performance-Boosting Plugin [sg-cachepress] < 7.5.0
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2024-32532
|
Speed Optimizer – The All-In-One Performance-Boosting Plugin [sg-cachepress] < 7.5.0 |
Falta de control de autorización |
Media
5,3
|
< 7.5.0
|
7.5.0 |
2024-04-15 |
—
|
CVE-2024-32532
El plugin Speed Optimizer para WordPress contiene una falla en las versiones 7.4.6 y anteriores donde la función purge_on_other_events() carece de una validación de permisos adecuada. Esta vulnerabilidad permite que cualquier usuario no autenticado active operaciones de purga de caché en sitios afectados, lo que resulta en una manipulación no autorizada de la caché.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad