CVE · Medium

CVE-2024-32532 — Speed Optimizer – The All-In-One Performance-Boosting Plugin [sg-cachepress] < 7.5.0

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-32532 Speed Optimizer – The All-In-One Performance-Boosting Plugin [sg-cachepress] < 7.5.0 Falta de control de autorización Media 5,3 < 7.5.0 7.5.0 2024-04-15

CVE-2024-32532

El plugin Speed Optimizer para WordPress contiene una falla en las versiones 7.4.6 y anteriores donde la función purge_on_other_events() carece de una validación de permisos adecuada. Esta vulnerabilidad permite que cualquier usuario no autenticado active operaciones de purga de caché en sitios afectados, lo que resulta en una manipulación no autorizada de la caché.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.