4 Miljoen WordPress-sites getroffen door kwetsbaarheid voor opgeslagen Cross-Site Scripting in LiteSpeed Cache-plugin
Op 14 augustus 2023 identificeerde het Wordfence Threat Intelligence team een opgeslagen Cross-Site Scripting (XSS) kwetsbaarheid in LiteSpeed Cache plugin, die actief is geïnstalleerd op meer dan 4.000.000 WordPress websites, waardoor het de meest populaire cache plugin is. De kwetsbaarheid stelt bedreigers met rechten op bijdragerniveau of hoger in staat om schadelijke webscripts te injecteren in pagina's die gebruikmaken van de shortcode van de plugin.