Des chercheurs en cybersécurité ont découvert une nouvelle faille de sécurité critique dans le plugin LiteSpeed Cache pour WordPress, qui pourrait permettre à des utilisateurs non authentifiés de prendre le contrôle de comptes arbitraires.
La vulnérabilité, suivie sous le nom CVE-2024-44000 (score CVSS : 7,5), affecte les versions antérieures et incluant la version 6.4.1. Elle a été corrigée dans la version 6.5.0.1.
Le plugin souffre d'un
thehackernews.com
Critical Security Flaw Found in LiteSpeed Cache Plugin for WordPress
Create attached notes ...