Source |
The Hacker News |
Identifiant |
8571089 |
Date de publication |
2024-09-06 12:05:00 (vue: 2024-09-06 08:17:50) |
Titre |
Flaw de sécurité critique trouvé dans le plugin de cache LiteSpeed pour WordPress Critical Security Flaw Found in LiteSpeed Cache Plugin for WordPress |
Texte |
Les chercheurs en cybersécurité ont découvert un autre défaut de sécurité essentiel dans le plugin de cache LiteSpeed pour WordPress qui pourrait permettre aux utilisateurs non authentifiés de prendre le contrôle des comptes arbitraires.
La vulnérabilité, suivie en CVE-2024-44000 (score CVSS: 7,5), a un impact sur les versions avant et incluant 6.4.1.Il a été abordé dans la version 6.5.0.1. & Nbsp;
"Le plugin souffre d'un
Cybersecurity researchers have discovered yet another critical security flaw in the LiteSpeed Cache plugin for WordPress that could allow unauthenticated users to take control of arbitrary accounts.
The vulnerability, tracked as CVE-2024-44000 (CVSS score: 7.5), impacts versions before and including 6.4.1. It has been addressed in version 6.5.0.1.
"The plugin suffers from an |
Notes |
★★
|
Envoyé |
Oui |
Condensat |
2024 44000 accounts addressed allow another arbitrary been before cache control could critical cve cvss cybersecurity discovered flaw found from has have impacts including litespeed plugin researchers score: security suffers take tracked unauthenticated users version versions vulnerability wordpress yet |
Tags |
Vulnerability
|
Stories |
|
Move |
|