[monkeyvuln] / [vulnerabilidades] / plugin
Breeze Cache
breeze
crítica 1alta 1media 9sin dato 3
∴ actualiza a la versión 2.5.15 o superior para cerrar todos los fallos
Datos actualizados el 19 de septiembre de 2026.
- crítica 9.8CVE-2026-3844
Unauthenticated Arbitrary File Upload via fetch_gravatar_from_remote
- versiones afectadas:
- < 2.4.5
- corregido en:
- 2.4.5
- publicada:
- 2026-04-23
- alta 8.2CVE-2026-73356
Missing Authorization to Unauthenticated Arbitrary Content Deletion
- versiones afectadas:
- < 2.5.13
- corregido en:
- 2.5.13
- publicada:
- 2026-08-18
- media 6.5CVE-2022-29444
Settings Change leading to Cross-Site Scripting (XSS) vulnerability
- versiones afectadas:
- < 2.0.3
- corregido en:
- 2.0.3
- publicada:
- 2022-05-02
- media 5.9CVE-2024-27188
Cross Site Scripting (XSS)
- versiones afectadas:
- < 2.1.4
- corregido en:
- 2.1.4
- publicada:
- 2024-03-27
- media 5.3CVE-2024-50422
Broken Access Control
- versiones afectadas:
- < 2.1.15
- corregido en:
- 2.1.15
- publicada:
- 2024-10-29
- media 5.9CVE-2024-50431
Cross Site Scripting (XSS)
- versiones afectadas:
- < 2.1.15
- corregido en:
- 2.1.15
- publicada:
- 2024-10-28
- media 4.3CVE-2025-23999
Broken Access Control
- versiones afectadas:
- < 2.2.14
- corregido en:
- 2.2.14
- publicada:
- 2025-06-18
- media 5.3CVE-2025-69364
Missing Authorization
- versiones afectadas:
- < 2.2.22
- corregido en:
- 2.2.22
- publicada:
- 2026-01-06
- media 5.3CVE-2025-13864
Missing Authorization to Cache Deletion
- versiones afectadas:
- < 2.2.22
- corregido en:
- 2.2.22
- publicada:
- 2026-02-19
- media 5.3CVE-2026-2128
Unauthenticated Exposure of Sensitive Information to an Unauthorized Actor via Crafted Login Cookie
- versiones afectadas:
- < 2.5.3
- corregido en:
- 2.5.3
- publicada:
- 2026-05-29
- media 6.5CVE-2026-79713
Inconsistent Interpretation of HTTP Requests ('HTTP Request/Response Smuggling') en Breeze Cache
- versiones afectadas:
- ≥ 1.2.5 y < 2.5.15
- corregido en:
- 2.5.15
- publicada:
- 2026-09-18
- sin dato
Cross-Site Request Forgery via import_json_settings
- versiones afectadas:
- < 2.0.9
- corregido en:
- 2.0.9
- publicada:
- 2022-09-19
- sin datoCVE-2026-10551
Unauthenticated Stored Cross-Site Scripting
- versiones afectadas:
- < 2.5.6
- corregido en:
- 2.5.6
- publicada:
- 2026-07-13
- sin datoCVE-2026-79706
Unauthenticated File Creation via Path Traversal
- versiones afectadas:
- < 2.5.13
- corregido en:
- 2.5.13
- publicada:
- 2026-08-28
¿Tu WordPress usa este plugin? Compruébalo en menos de un minuto.
[comprueba si tu wordpress es vulnerable]