SEGURIDAD DE PLUGINS
¿Es seguro LiteSpeed Cache?
All-in-one unbeatable acceleration & PageSpeed improvement: caching, image/CSS/JS optimization...
Qué hace este plugin
- Slug:
litespeed-cache - Autor: LiteSpeed Technologies
- 7000000+ instalaciones activas
- 96/100 calificación (2766 reseñas en wordpress.org)
- 135977892 descargas totales
- En WordPress.org desde 2016-01-29
cachingOptimizepagespeedperformanceseo
Estado de mantenimiento
- Última versión conocida: 7.9
- Última actualización: 2026-09-01 9:18pm GMT
- Probado hasta WordPress: 7.1
- Requiere PHP: 7.4+
- PHP máximo soportado (analizado): 8.4
Vulnerabilidades conocidas
22 CVEs conocidos registrados para LiteSpeed Cache. Reportadas entre 2020 y 2026.
| CVE | Vulnerabilidad | Tipo | Gravedad | Afectadas | Corregido en | Publicado | Estado |
|---|---|---|---|---|---|---|---|
| CVE-2026-84761 | LiteSpeed Cache [litespeed-cache] < 7.9.1 | Falsificación de petición del lado del servidor (SSRF) | Alta 7,2 | < 7.9.1 | 7.9.1 | 2026-09-03 | ⚠ necesita actualización |
| CVE-2026-3129 | LiteSpeed Cache [litespeed-cache] < 7.8 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,4 | < 7.8 | 7.8 | 2026-08-27 | ✓ corregido en la última versión |
| CVE-2026-18978 | LiteSpeed Cache [litespeed-cache] < 7.9 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Alta 7,2 | < 7.9 | 7.9 | 2026-08-27 | ✓ corregido en la última versión |
| CVE-2026-3375 | LiteSpeed Cache [litespeed-cache] < 7.8 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Alta 7,2 | < 7.8 | 7.8 | 2026-05-26 | ✓ corregido en la última versión |
| CVE-2025-12450 | LiteSpeed Cache [litespeed-cache] < 7.6 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,1 | < 7.6 | 7.6 | 2025-10-28 | ✓ corregido en la última versión |
| CVE-2025-47437 | LiteSpeed Cache [litespeed-cache] < 7.1 | Falsificación de petición del lado del servidor (SSRF) | Media 6,4 | < 7.1 | 7.1 | 2025-05-07 | ✓ corregido en la última versión |
| CVE-2024-51915 | LiteSpeed Cache [litespeed-cache] < 6.5.3 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,5 | < 6.5.3 | 6.5.3 | 2024-12-20 | ✓ corregido en la última versión |
| CVE-2024-50550 | LiteSpeed Cache [litespeed-cache] < 6.5.2 | Asignación incorrecta de privilegios | Alta 8,1 | < 6.5.2 | 6.5.2 | 2024-10-29 | ✓ corregido en la última versión |
+ 15 vulnerabilidades conocidas más
| CVE | Vulnerabilidad | Tipo | Gravedad | Afectadas | Corregido en | Publicado | Estado |
|---|---|---|---|---|---|---|---|
| CVE-2024-47637 | LiteSpeed Cache [litespeed-cache] < 6.5.1 | Limitación incorrecta de una ruta a un directorio restringido (Path Traversal) | Alta 8,8 | < 6.5.1 | 6.5.1 | 2024-09-30 | ✓ corregido en la última versión |
| CVE-2024-47374 | LiteSpeed Cache [litespeed-cache] < 6.5.1 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Alta 7,1 | < 6.5.1 | 6.5.1 | 2024-09-30 | ✓ corregido en la última versión |
| CVE-2024-47373 | LiteSpeed Cache [litespeed-cache] < 6.5.1 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,5 | < 6.5.1 | 6.5.1 | 2024-09-30 | ✓ corregido en la última versión |
| CVE-2024-9169 | LiteSpeed Cache [litespeed-cache] < 6.5 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 4,8 | < 6.5 | 6.5 | 2024-09-24 | ✓ corregido en la última versión |
| CVE-2024-44000 | LiteSpeed Cache [litespeed-cache] < 6.5.0.1 | Credenciales insuficientemente protegidas | Crítica 9,8 | < 6.5.0.1 | 6.5.0.1 | 2024-09-05 | ✓ corregido en la última versión |
| CVE-2024-28000 | LiteSpeed Cache [litespeed-cache] < 6.4 | Asignación incorrecta de privilegios | Crítica 9,8 | < 6.4 | 6.4 | 2024-08-19 | ✓ corregido en la última versión |
| CVE-2024-3246 | LiteSpeed Cache [litespeed-cache] < 6.3 | Falsificación de petición en sitios cruzados (CSRF) | Media 5,4 | < 6.3 | 6.3 | 2024-07-23 | ✓ corregido en la última versión |
| CVE-2023-45000 | LiteSpeed Cache [litespeed-cache] < 5.7.0.1 | Falta de control de autorización | Alta 8,2 | < 5.7.0.1 | 5.7.0.1 | 2024-02-27 | ✓ corregido en la última versión |
| CVE-2023-40000 | LiteSpeed Cache [litespeed-cache] < 5.7.0.1 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Alta 8,3 | < 5.7.0.1 | 5.7.0.1 | 2024-02-27 | ✓ corregido en la última versión |
| CVE-2023-4372 | LiteSpeed Cache [litespeed-cache] < 5.7 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,4 | < 5.7 | 5.7 | 2023-10-23 | ✓ corregido en la última versión |
| CVE-2022-46800 | LiteSpeed Cache [litespeed-cache] < 5.3.1 | Falsificación de petición en sitios cruzados (CSRF) | Media 5,4 | < 5.3.1 | 5.3.1 | 2023-03-22 | ✓ corregido en la última versión |
| CVE-2021-24963 | LiteSpeed Cache [litespeed-cache] < 4.4.4 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 4,8 | < 4.4.4 | 4.4.4 | 2021-11-30 | ✓ corregido en la última versión |
| CVE-2021-24964 | LiteSpeed Cache [litespeed-cache] < 4.4.4 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,1 | < 4.4.4 | 4.4.4 | 2021-11-30 | ✓ corregido en la última versión |
| CVE-2020-29172 | LiteSpeed Cache [litespeed-cache] < 3.6.1 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,1 | < 3.6.1 | 3.6.1 | 2020-12-26 | ✓ corregido en la última versión |
| — | LiteSpeed Cache [litespeed-cache] < 3.6.1 | — | Desconocido | < 3.6.1 | 3.6.1 | 2020-12-26 | ✓ corregido en la última versión |
Cómo solucionarlo
Mantén LiteSpeed Cache actualizado — 7.9 es la última versión en wordpress.org, y cada CVE de arriba indica la versión exacta que lo corrigió ("Corregido en").
Este es el historial completo de vulnerabilidades conocidas del plugin, no un escaneo de una instalación específica — ejecuta un escaneo gratis de tu propio sitio para verificar tu versión instalada exacta.
Alternativas más seguras / más establecidas
- WP Super Cache — 1000000+ instalaciones activas — 86/100 (1345) — PHP máx. 8.4
- Speed Optimizer – The All-In-One Performance-Boosting Plugin — 1000000+ instalaciones activas — 84/100 (639) — PHP máx. 8.4
- WP-Optimize – Cache, Compress images, Minify & Clean database to boost page speed & performance — 1000000+ instalaciones activas — 96/100 (2607) — PHP máx. 8.4
- WP Fastest Cache – WordPress Cache Plugin — 1000000+ instalaciones activas — 98/100 (4224) — PHP máx. 8.4
- W3 Total Cache — 900000+ instalaciones activas — 88/100 (5420)
Verifica tu propio sitio WordPress
Ejecuta un escaneo pasivo gratis ahora, o crea una cuenta gratuita e instala el plugin de WP Clinic para un escaneo profundo de toda tu cuenta de hosting y reparación asistida por IA.