CVE · High

CVE-2024-4347 — WP Fastest Cache – WordPress Cache Plugin [wp-fastest-cache] < 1.2.7

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-4347 WP Fastest Cache – WordPress Cache Plugin [wp-fastest-cache] < 1.2.7 Limitación incorrecta de una ruta a un directorio restringido (Path Traversal) Alta 7,2 < 1.2.7 1.2.7 2024-05-10

CVE-2024-4347

El plugin WP Fastest Cache para WordPress hasta la versión 1.2.6 contiene una falla de traversal de directorios en la función specificDeleteCache que permite a los atacantes autenticados eliminar cualquier archivo del servidor. Esta vulnerabilidad podría llevar a la eliminación de archivos críticos como wp-config.php en el sitio objetivo u otras instalaciones de WordPress que compartan el mismo entorno de hosting. El problema fue resuelto en la versión 1.2.7.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.