[monkeyvuln] / [vulnerabilidades] / plugin
NitroPack – Performance, Page Speed & Cache Plugin for Core Web Vitals, CDN & Image Optimization
nitropack
crítica 1alta 1media 3sin dato 3
∴ actualiza a la versión 1.19.4 o superior para cerrar todos los fallos
Datos actualizados el 19 de septiembre de 2026.
- crítica 9.8CVE-2024-43922
Broken Access Control
- versiones afectadas:
- < 1.16.8
- corregido en:
- 1.16.8
- publicada:
- 2024-08-29
- alta 8.1CVE-2024-11848
Missing Authorization to Authenticated (Subscriber+) Limited Options Update
- versiones afectadas:
- < 1.17.6
- corregido en:
- 1.17.6
- publicada:
- 2025-01-15
- media 5.4CVE-2023-52121
Cross Site Request Forgery (CSRF)
- versiones afectadas:
- < 1.10.3
- corregido en:
- 1.10.3
- publicada:
- 2024-01-05
- media 4.3CVE-2024-11851
Missing Authorization to Authenticated (Subscriber+) Arbitrary Transient Update
- versiones afectadas:
- < 1.17.6
- corregido en:
- 1.17.6
- publicada:
- 2025-01-15
- media 5.3CVE-2026-39669
Missing Authorization
- versiones afectadas:
- < 1.19.4
- corregido en:
- 1.19.4
- publicada:
- 2026-04-08
- sin datoCVE-2023-6034
Missing Authorization via multiple AJAX functions
- versiones afectadas:
- < 1.10.0
- corregido en:
- 1.10.0
- publicada:
- 2023-11-07
- sin dato
Missing Authorization via multiple AJAX functions
- versiones afectadas:
- < 1.10.0
- corregido en:
- 1.10.0
- sin datoCVE-2025-8778
Missing Authorization to Authenticated (Subscriber+) Limited Settings Update via nitropack_set_compression_ajax Function
- versiones afectadas:
- < 1.18.5
- corregido en:
- 1.18.5
- publicada:
- 2025-09-09
¿Tu WordPress usa este plugin? Compruébalo en menos de un minuto.
[comprueba si tu wordpress es vulnerable]