PT-2025-50897 · WordPress · Wp Fastest Cache

·

CVE-2025-10583

·

Publicado

2025-12-12

·

Atualizado

2025-12-12

CVSS v3.1

3.5

Baixa

VetorAV:N/AC:H/PR:L/UI:N/S:C/C:N/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Versões do WP Fastest Cache até e incluindo a 1.7.4
Descrição O plugin WP Fastest Cache para WordPress é suscetível a Falsificação de Solicitação no Lado do Servidor (SSRF) via ação AJAX get server time ajax request. Isso permite que invasores autenticados com acesso de nível de Assinante ou superior façam solicitações web para locais arbitrários originados a partir da aplicação web. Isso pode ser usado para consultar e modificar informações de serviços internos.
Recomendações Atualize o WP Fastest Cache para uma versão superior à 1.7.4.

Exploit

Correção

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-10583

Produtos afetados

Wp Fastest Cache