Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Rapid Cache para WordPress (CVE-2024-12314)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
18/02/2025
Última modificación:
24/02/2025

Descripción

El complemento Rapid Cache para WordPress es vulnerable al envenenamiento de caché en todas las versiones hasta 1.2.3 incluida. Esto se debe al complemento que almacena los encabezados HTTP en los datos en caché. Esto hace posible que los atacantes no autenticados envenenen el caché con encabezados HTTP personalizados que pueden ser no depurados, lo que puede conducir a Cross-Site Scripting.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:megaoptim:rapid_cache:*:*:*:*:*:wordpress:*:* 1.2.3 (incluyendo)