PT-2025-50897 · WordPress · Wp Fastest Cache
CVSS v3.1
3.5
Baixa
| Vetor | AV:N/AC:H/PR:L/UI:N/S:C/C:N/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Versões do WP Fastest Cache até e incluindo a 1.7.4
Descrição
O plugin WP Fastest Cache para WordPress é suscetível a Falsificação de Solicitação no Lado do Servidor (SSRF) via ação AJAX
get server time ajax request. Isso permite que invasores autenticados com acesso de nível de Assinante ou superior façam solicitações web para locais arbitrários originados a partir da aplicação web. Isso pode ser usado para consultar e modificar informações de serviços internos.Recomendações
Atualize o WP Fastest Cache para uma versão superior à 1.7.4.
Exploit
Correção
Missing Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Wp Fastest Cache