CVE-2020-36836

The WP Fastest Cache plugin for WordPress is vulnerable to unauthorized arbitrary file deletion in versions up to, and including, 0.9.0.2 due to a lack of capability checking and insufficient path validation. This makes it possible for authenticated users with minimal permissions to delete arbitrary files from the server.
Configurations

No configuration.

History

16 Oct 2024, 16:38

Type Values Removed Values Added
Summary
  • (es) El complemento WP Fastest Cache para WordPress es vulnerable a la eliminación arbitraria de archivos no autorizados en versiones hasta la 0.9.0.2 incluida debido a la falta de comprobación de capacidad y a una validación de ruta insuficiente. Esto hace posible que los usuarios autenticados con permisos mínimos eliminen archivos arbitrarios del servidor.

16 Oct 2024, 07:15

Type Values Removed Values Added
New CVE

Information

Published : 2024-10-16 07:15

Updated : 2024-10-16 16:38


NVD link : CVE-2020-36836

Mitre link : CVE-2020-36836

CVE.ORG link : CVE-2020-36836


JSON object : View

Products Affected

No product.

CWE
CWE-352

Cross-Site Request Forgery (CSRF)