[monkeyvuln] / [vulnerabilidades] / plugin
WP Fastest Cache – WordPress Cache Plugin
wp-fastest-cache
crítica 2alta 9media 23sin dato 14
∴ actualiza a la versión 1.5.1 o superior para cerrar todos los fallos
Datos actualizados el 19 de septiembre de 2026.
- crítica 9.8CVE-2015-9316
SQL Injection
- versiones afectadas:
- < 0.8.4.9
- corregido en:
- 0.8.4.9
- publicada:
- 2019-08-14
- crítica 9.1CVE-2019-13635
Directory Traversal vulnerability
- versiones afectadas:
- < 0.8.9.6
- corregido en:
- 0.8.9.6
- publicada:
- 2019-07-30
- alta 8.8CVE-2018-17584
Cross-Site Request Forgery via page to wpfastestcacheoptions
- versiones afectadas:
- < 0.8.8.6
- corregido en:
- 0.8.8.6
- publicada:
- 2019-04-15
- alta 8.8CVE-2015-4089
Multiple Cross-Site Request Forgery
- versiones afectadas:
- < 0.8.3.5
- corregido en:
- 0.8.3.5
- publicada:
- 2017-09-19
- alta 8.8CVE-2021-24869
Authenticated (Subscriber+) SQL Injection
- versiones afectadas:
- < 0.9.5
- corregido en:
- 0.9.5
- publicada:
- 2024-01-16
- alta 8.0CVE-2020-36836
Authenticated (Subscriber+) Arbitrary File Deletion
- versiones afectadas:
- < 0.9.0.3
- corregido en:
- 0.9.0.3
- publicada:
- 2020-02-05
- alta 8.8CVE-2023-1938
Server Side Request Forgery (SSRF)
- versiones afectadas:
- < 1.1.5
- corregido en:
- 1.1.5
- publicada:
- 2023-05-30
- alta 7.5CVE-2023-6063
Unauthenticated SQL Injection
- versiones afectadas:
- < 1.2.2
- corregido en:
- 1.2.2
- publicada:
- 2023-12-04
- alta 7.2CVE-2024-4347
Authenticated (Administrator+) Arbitrary File Deletion
- versiones afectadas:
- < 1.2.7
- corregido en:
- 1.2.7
- publicada:
- 2024-05-23
- alta 7.5CVE-2026-74932
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') en WP Fastest Cache
- versiones afectadas:
- < 1.5.1
- corregido en:
- 1.5.1
- publicada:
- 2026-08-25
- alta 7.2CVE-2026-19760
Unauthenticated Stored Cross-Site Scripting via HTTP Host Header
- versiones afectadas:
- < 1.5.1
- corregido en:
- 1.5.1
- publicada:
- 2026-08-26
- media 6.5CVE-2021-20714
Plugin "WP Fastest Cache" vulnerable to directory traversal
- versiones afectadas:
- < 0.9.1.7
- corregido en:
- 0.9.1.7
- publicada:
- 2021-04-27
- media 6.5CVE-2019-6726
Unauthenticated Arbitrary File Deletion vulnerability
- versiones afectadas:
- < 0.8.9.1
- corregido en:
- 0.8.9.1
- publicada:
- 2019-07-29
- media 6.1CVE-2018-17583
Cross-Site Scripting via the rules[0][content] parameter in a wpfc_save_exclude_pages action
- versiones afectadas:
- < 0.8.8.6
- corregido en:
- 0.8.8.6
- publicada:
- 2019-04-15
- media 6.1CVE-2018-17586
Cross-Site Scripting via rules[0][content] parameter
- versiones afectadas:
- < 0.8.8.6
- corregido en:
- 0.8.8.6
- publicada:
- 2019-04-15
- media 6.1CVE-2018-17585
Cross-Site Scripting via wpFastestCachePage options, wpFastestCachePreload_number or wpFastestCacheLanguage parameter
- versiones afectadas:
- < 0.8.8.6
- corregido en:
- 0.8.8.6
- publicada:
- 2019-04-15
- media 6.1CVE-2021-24870
Cross-Site Request Forgery to Stored Cross-Site Scripting
- versiones afectadas:
- < 0.9.5
- corregido en:
- 0.9.5
- publicada:
- 2024-01-16
- media 4.3CVE-2023-1930
Missing Authorization in 'wpfc_clear_cache_of_allsites_callback'
- versiones afectadas:
- < 1.1.3
- corregido en:
- 1.1.3
- publicada:
- 2023-04-06
- media 4.3CVE-2023-1925
Cross-Site Request Forgery via 'wpfc_clear_cache_of_allsites_callback'
- versiones afectadas:
- < 1.1.3
- corregido en:
- 1.1.3
- publicada:
- 2023-04-06
- media 4.3CVE-2023-1922
Cross-Site Request Forgery via 'wpfc_pause_cdn_integration_ajax_request_callback'
- versiones afectadas:
- < 1.1.3
- corregido en:
- 1.1.3
- publicada:
- 2023-04-06
- media 4.3CVE-2023-1923
Cross-Site Request Forgery via 'wpfc_remove_cdn_integration_ajax_request_callback'
- versiones afectadas:
- < 1.1.3
- corregido en:
- 1.1.3
- publicada:
- 2023-04-06
- media 4.3CVE-2023-1921
Cross-Site Request Forgery via 'wpfc_start_cdn_integration_ajax_request_callback'
- versiones afectadas:
- < 1.1.3
- corregido en:
- 1.1.3
- publicada:
- 2023-04-06
- media 4.3CVE-2023-1929
Missing Authorization in 'wpfc_purgecache_varnish_callback'
- versiones afectadas:
- < 1.1.3
- corregido en:
- 1.1.3
- publicada:
- 2023-04-06
- media 4.3CVE-2023-1924
Cross-Site Request Forgery via 'wpfc_toolbar_save_settings_callback'
- versiones afectadas:
- < 1.1.3
- corregido en:
- 1.1.3
- publicada:
- 2023-04-06
- media 4.3CVE-2023-1927
Cross-Site Request Forgery via 'deleteCssAndJsCacheToolbar'
- versiones afectadas:
- < 1.1.3
- corregido en:
- 1.1.3
- publicada:
- 2023-04-06
- media 4.3CVE-2023-1931
Broken Access Control
- versiones afectadas:
- < 1.1.3
- corregido en:
- 1.1.3
- publicada:
- 2023-04-06
- media 4.3CVE-2023-1928
Missing Authorization in 'wpfc_preload_single_callback'
- versiones afectadas:
- < 1.1.3
- corregido en:
- 1.1.3
- publicada:
- 2023-04-06
- media 4.3CVE-2023-1926
Cross Site Request Forgery (CSRF)
- versiones afectadas:
- < 1.1.3
- corregido en:
- 1.1.3
- publicada:
- 2023-04-06
- media 4.3CVE-2023-1920
Cross-Site Request Forgery via 'wpfc_purgecache_varnish_callback'
- versiones afectadas:
- < 1.1.3
- corregido en:
- 1.1.3
- publicada:
- 2023-04-06
- media 4.3CVE-2023-1919
Cross-Site Request Forgery via 'wpfc_preload_single_save_settings_callback'
- versiones afectadas:
- < 1.1.3
- corregido en:
- 1.1.3
- publicada:
- 2023-04-06
- media 4.3CVE-2023-1918
Cross-Site Request Forgery via 'wpfc_preload_single_callback'
- versiones afectadas:
- < 1.1.3
- corregido en:
- 1.1.3
- publicada:
- 2023-04-06
- media 4.3CVE-2023-1375
Missing Authorization to Cache Deletion
- versiones afectadas:
- < 1.1.3
- corregido en:
- 1.1.3
- publicada:
- 2023-06-09
- media 4.3CVE-2025-10476
Missing Authorization to Authenticated (Subscriber+) DB Cleanup Actions
- versiones afectadas:
- < 1.4.1
- corregido en:
- 1.4.1
- publicada:
- 2025-11-27
- media 6.5CVE-2026-74916
Acceptance of Extraneous Untrusted Data With Trusted Data en WP Fastest Cache
- versiones afectadas:
- < 1.5.1
- corregido en:
- 1.5.1
- publicada:
- 2026-09-01
- sin dato
Authenticated SQL Injection (SQLi) vulnerability
- versiones afectadas:
- < 0.9.5
- corregido en:
- 0.9.5
- publicada:
- 2021-10-14
- sin dato
Cross-Site Request Forgery (CSRF) vulnerability leading to Stored Cross-Site Scripting (XSS)
- versiones afectadas:
- < 0.9.5
- corregido en:
- 0.9.5
- publicada:
- 2021-10-14
- sin dato
Cross-Site Request Forgery (CSRF) vulnerability
- versiones afectadas:
- < 0.9.0.3
- corregido en:
- 0.9.0.3
- publicada:
- 2020-02-05
- sin dato
Blind SQL Injection (SQLi) vulnerability
- versiones afectadas:
- < 0.8.7.5
- corregido en:
- 0.8.7.5
- publicada:
- 2018-02-26
- sin dato
Cross-Site Request Forgery (CSRF)/Cross-Site Scripting (XSS) Vulnerabilities
- versiones afectadas:
- < 0.5.5.9
- corregido en:
- 0.5.5.9
- publicada:
- 2017-06-20
- sin dato
Local File Inclusion
- versiones afectadas:
- < 0.8.6.0
- corregido en:
- 0.8.6.0
- publicada:
- 2016-07-13
- sin dato
Local File Inclusion
- versiones afectadas:
- < 0.8.5.8
- corregido en:
- 0.8.5.8
- publicada:
- 2016-05-24
- sin dato
Blind SQL Injection
- versiones afectadas:
- < 0.8.4.9
- corregido en:
- 0.8.4.9
- publicada:
- 2015-11-11
- sin dato
SQL Injection
- versiones afectadas:
- < 0.8.7.5
- corregido en:
- 0.8.7.5
- publicada:
- 2018-02-22
- sin dato
Missing Authorization
- versiones afectadas:
- < 0.8.5.8
- corregido en:
- 0.8.5.8
- publicada:
- 2016-05-23
- sin dato
Blind SQL Injection
- versiones afectadas:
- < 0.8.7.5
- corregido en:
- 0.8.7.5
- sin dato
Local File Inclusion (LFI)
- versiones afectadas:
- < 0.8.5.9
- corregido en:
- 0.8.5.9
- sin dato
Local File Inclusion (LFI)
- versiones afectadas:
- < 0.8.5.8
- corregido en:
- 0.8.5.8
- sin dato
Cross-Site Request Forgery (CSRF) Arbitrary File Deletion
- versiones afectadas:
- < 0.9.0.3
- corregido en:
- 0.9.0.3
¿Tu WordPress usa este plugin? Compruébalo en menos de un minuto.
[comprueba si tu wordpress es vulnerable]