Base de Datos de CVE /
CVE-2024-4347
CVE · High
CVE-2024-4347 — WP Fastest Cache – WordPress Cache Plugin [wp-fastest-cache] < 1.2.7
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2024-4347
|
WP Fastest Cache – WordPress Cache Plugin [wp-fastest-cache] < 1.2.7 |
Limitación incorrecta de una ruta a un directorio restringido (Path Traversal) |
Alta
7,2
|
< 1.2.7
|
1.2.7 |
2024-05-10 |
—
|
CVE-2024-4347
El plugin WP Fastest Cache para WordPress hasta la versión 1.2.6 contiene una falla de traversal de directorios en la función specificDeleteCache que permite a los atacantes autenticados eliminar cualquier archivo del servidor. Esta vulnerabilidad podría llevar a la eliminación de archivos críticos como wp-config.php en el sitio objetivo u otras instalaciones de WordPress que compartan el mismo entorno de hosting. El problema fue resuelto en la versión 1.2.7.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad