LiteSpeed Cache
litespeed-cache · плагин
Известные уязвимости для LiteSpeed Cache. Узнайте за секунды, какая версия работает на вашем сайте, с WP Lens.
19 известных уязвимостей
3 критичных · без входа эксплуатируется: 13 · 4 с публичным эксплойтом · последняя 19 сент. 2026 г.
Опубликован на wordpress.org · последняя версия 7.9.1 · обновлён 1 сент. 2026 г. · 7 млн+ установок
статус на wordpress.org проверен 2 окт. 2026 г.
Уязвимости
- Критич. 9.8
CVE-2024-50550без авторизации≤ 6.5.1
WordPress LiteSpeed Cache plugin <= 6.5.1 - Privilege Escalation vulnerability
- Критич. 9.8
CVE-2024-44000без авторизации≤ 6.5.0.1
WordPress LiteSpeed Cache plugin < 6.5.0.1 - Unauthenticated Account Takeover via Cookie Leak vulnerability
- Критич. 9.8
CVE-2024-28000без авторизации≤ 6.3.0.1
WordPress LiteSpeed Cache plugin <= 6.3.0.1 - Unauthenticated Privilege Escalation vulnerability
- Высокий 8.8
CVE-2022-46800без авторизации · нужен клик≤ 5.3
WordPress LiteSpeed Cache Plugin <= 5.3 is vulnerable to Cross Site Request Forgery (CSRF)
- Высокий 8.8
CVE-2024-47637нужен вход≤ 6.4.1
WordPress LiteSpeed Cache plugin <= 6.4.1 - Path Traversal vulnerability
- Высокий 7.2
CVE-2026-84761без авторизации≤ 7.9
WordPress LiteSpeed Cache plugin <= 7.9 - Server Side Request Forgery (SSRF) vulnerability
- Высокий 7.2
CVE-2026-18978без авторизации≤ 7.8.1
LiteSpeed Cache <= 7.8.1 - Unauthenticated Stored Cross-Site Scripting via Comment Content
- Высокий 7.2
CVE-2026-3375без авторизации≤ 7.7
LiteSpeed Cache <= 7.7 - Unauthenticated Stored Cross-Site Scripting via QUIC.cloud CCSS/UCSS REST API Endpoints
- Средний 6.5
CVE-2024-51915нужен вход≤ 6.5.2
WordPress LiteSpeed Cache plugin <= 6.5.2 - Cross Site Scripting (XSS) vulnerability
- Средний 6.4
CVE-2025-47437нужен вход≤ 7.0.1
WordPress LiteSpeed Cache plugin <= 7.0.1 - Server Side Request Forgery (SSRF) vulnerability
- Средний 6.4
CVE-2026-3129автор+≤ 7.7
LiteSpeed Cache <= 7.7 - Authenticated (Author+) Stored Cross-Site Scripting via img Tag Attributes
- Средний 6.1
CVE-2024-47374без авторизации · нужен клик≤ 6.5.0.2
WordPress LiteSpeed Cache plugin <= 6.5.0.2 - Cross Site Scripting (XSS) vulnerability
- Средний 6.1
CVE-2023-40000без авторизации≤ 5.7
WordPress LiteSpeed Cache plugin <= 5.7 - Unauthenticated Site Wide Stored XSS vulnerability
- Средний 6.1
CVE-2020-29172без авторизации · нужен клик
A cross-site scripting (XSS) vulnerability in the LiteSpeed Cache plugin before 3.6.1 for WordPress can be exploited via the Server IP setti
- Средний 5.4
CVE-2024-3246без авторизации · нужен клик≤ 6.2.0.1
LiteSpeed Cache <= 6.2.0.1 - Cross-Site Request Forgery to Stored Cross-Site Scripting
- Средний 5.4
CVE-2024-47373нужен вход≤ 6.5.0.2
WordPress LiteSpeed Cache plugin <= 6.5.0.2 - Cross Site Scripting (XSS) vulnerability
- Средний 5.4
CVE-2023-4372участник+≤ 5.6
LiteSpeed Cache <= 5.6 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode
- Средний 5.3
CVE-2023-45000без авторизации≤ 5.7
WordPress LiteSpeed Cache plugin <= 5.7 - Unauthenticated Broken Access Control on API vulnerability
- Средний 4.7
CVE-2026-76579без авторизации · нужен клик≤ 7.9
LiteSpeed Cache <= 7.9 - Reflected Cross-Site Scripting via ESI 'esi' Parameter
Метка доступа берётся из текста самой записи (напр. «подписчик+»: подписчик и выше). Если роль не названа, по CVSS указывается «нужен вход» или «высокие права»; роль не выдумывается. «Нужен клик»: атака зависит от того, что авторизованный пользователь перейдёт по ссылке (CSRF, отражённый XSS).