CVE-2024-28000
9,8
CRITICAL
CVSS Basis-Score
Beschreibung
Das WordPress-Plugin LiteSpeed Cache von LiteSpeed Technologies weist einen Fehler bei der Rechtevergabe auf: Berechtigungen werden intern falsch zugewiesen, sodass Zugriffsrechte eingeräumt werden, die eigentlich nicht vorgesehen sind. Dadurch kann ein Angreifer höhere Privilegien erlangen, als ihm zustehen, und Aktionen ausführen, die normalerweise privilegierten Konten vorbehalten sind – im Ergebnis droht die Übernahme der betroffenen Website. Betroffen sind Installationen des Caching-Plugins bis einschließlich der fehlerhaften Ausgaben. Da LiteSpeed Cache auf sehr vielen WordPress-Seiten zur Beschleunigung eingesetzt wird, ist die Angriffsfläche entsprechend breit.