Extension WordPress

Vulnérabilités Nginx Cache Purge Preload

Cette page rassemble les failles publiées pour Nginx Cache Purge Preload, leurs plages de versions affectées et les correctifs signalés dans la base locale.

1Vulnérabilités
0Critiques
1Avec correctif
7,2CVSS maximal

Historique de sécurité

CVE et vulnérabilités de Nginx Cache Purge Preload

1 fiche

CVE-2025-6213 Élevée · 7,2
Nginx Cache Purge Preload

Nginx Cache Purge Preload <= 2.1.1 – Authenticated (Administrator+) Remote Code Execution

The Nginx Cache Purge Preload plugin for WordPress is vulnerable to Remote Code Execution in all versions up to, and including, 2.1.1 via the 'nppp_preload_cache_on_update' function. This is due to insufficient sanitization of the $_SERVER['HTTP_REFERERER'] parameter passed from…

Versions affectées

*-2.1.1

Correctif

2.1.3

Publication

21/07/2025

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités