← volver
CVE-2023-1938high

WP Fatest Cache < 1.1.5 - Blind SSRF via CSRF

21Vexday Risk Score

Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.

ssvc Trackcvss 8.8epss 8.5%
probabilidad de explotación
8.5%top 6% de las CVE
explotación observada
noninguna fuente lo reporta
The WP Fastest Cache WordPress plugin before 1.1.5 does not have CSRF check in an AJAX action, and does not validate user input before using it in the wp_remote_get() function, leading to a Blind SSRF issue
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Productos afectados
Unknown · WP Fastest Cache