Перейти к содержимому
Noroxi

LiteSpeed Cache

litespeed-cache · плагин

Известные уязвимости для LiteSpeed Cache. Узнайте за секунды, какая версия работает на вашем сайте, с WP Lens.

19 известных уязвимостей

3 критичных · без входа эксплуатируется: 13 · 4 с публичным эксплойтом · последняя 19 сент. 2026 г.

Опубликован на wordpress.org · последняя версия 7.9.1 · обновлён 1 сент. 2026 г. · 7 млн+ установок

статус на wordpress.org проверен 2 окт. 2026 г.

Уязвимости

  • CVE-2024-50550без авторизации≤ 6.5.1

    WordPress LiteSpeed Cache plugin <= 6.5.1 - Privilege Escalation vulnerability

    Критич. 9.8
  • CVE-2024-44000без авторизации≤ 6.5.0.1

    WordPress LiteSpeed Cache plugin < 6.5.0.1 - Unauthenticated Account Takeover via Cookie Leak vulnerability

    Критич. 9.8
  • CVE-2024-28000без авторизации≤ 6.3.0.1

    WordPress LiteSpeed Cache plugin <= 6.3.0.1 - Unauthenticated Privilege Escalation vulnerability

    Критич. 9.8
  • CVE-2022-46800без авторизации · нужен клик≤ 5.3

    WordPress LiteSpeed Cache Plugin <= 5.3 is vulnerable to Cross Site Request Forgery (CSRF)

    Высокий 8.8
  • CVE-2024-47637нужен вход≤ 6.4.1

    WordPress LiteSpeed Cache plugin <= 6.4.1 - Path Traversal vulnerability

    Высокий 8.8
  • CVE-2026-84761без авторизации≤ 7.9

    WordPress LiteSpeed Cache plugin <= 7.9 - Server Side Request Forgery (SSRF) vulnerability

    Высокий 7.2
  • CVE-2026-18978без авторизации≤ 7.8.1

    LiteSpeed Cache <= 7.8.1 - Unauthenticated Stored Cross-Site Scripting via Comment Content

    Высокий 7.2
  • CVE-2026-3375без авторизации≤ 7.7

    LiteSpeed Cache <= 7.7 - Unauthenticated Stored Cross-Site Scripting via QUIC.cloud CCSS/UCSS REST API Endpoints

    Высокий 7.2
  • CVE-2024-51915нужен вход≤ 6.5.2

    WordPress LiteSpeed Cache plugin <= 6.5.2 - Cross Site Scripting (XSS) vulnerability

    Средний 6.5
  • CVE-2025-47437нужен вход≤ 7.0.1

    WordPress LiteSpeed Cache plugin <= 7.0.1 - Server Side Request Forgery (SSRF) vulnerability

    Средний 6.4
  • CVE-2026-3129автор+≤ 7.7

    LiteSpeed Cache <= 7.7 - Authenticated (Author+) Stored Cross-Site Scripting via img Tag Attributes

    Средний 6.4
  • CVE-2024-47374без авторизации · нужен клик≤ 6.5.0.2

    WordPress LiteSpeed Cache plugin <= 6.5.0.2 - Cross Site Scripting (XSS) vulnerability

    Средний 6.1
  • CVE-2023-40000без авторизации≤ 5.7

    WordPress LiteSpeed Cache plugin <= 5.7 - Unauthenticated Site Wide Stored XSS vulnerability

    Средний 6.1
  • CVE-2020-29172без авторизации · нужен клик

    A cross-site scripting (XSS) vulnerability in the LiteSpeed Cache plugin before 3.6.1 for WordPress can be exploited via the Server IP setti

    Средний 6.1
  • CVE-2024-3246без авторизации · нужен клик≤ 6.2.0.1

    LiteSpeed Cache <= 6.2.0.1 - Cross-Site Request Forgery to Stored Cross-Site Scripting

    Средний 5.4
  • CVE-2024-47373нужен вход≤ 6.5.0.2

    WordPress LiteSpeed Cache plugin <= 6.5.0.2 - Cross Site Scripting (XSS) vulnerability

    Средний 5.4
  • CVE-2023-4372участник+≤ 5.6

    LiteSpeed Cache <= 5.6 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

    Средний 5.4
  • CVE-2023-45000без авторизации≤ 5.7

    WordPress LiteSpeed Cache plugin <= 5.7 - Unauthenticated Broken Access Control on API vulnerability

    Средний 5.3
  • CVE-2026-76579без авторизации · нужен клик≤ 7.9

    LiteSpeed Cache <= 7.9 - Reflected Cross-Site Scripting via ESI 'esi' Parameter

    Средний 4.7

Метка доступа берётся из текста самой записи (напр. «подписчик+»: подписчик и выше). Если роль не названа, по CVSS указывается «нужен вход» или «высокие права»; роль не выдумывается. «Нужен клик»: атака зависит от того, что авторизованный пользователь перейдёт по ссылке (CSRF, отражённый XSS).

← К каталогу