PT-2026-109518 · WordPress · W3 Total Cache

·

CVE-2026-107321

·

Publicado

2026-10-10

·

Atualizado

2026-10-10

CVSS v3.1

5.4

Média

VetorAV:N/AC:H/PR:H/UI:R/S:C/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas W3 Total Cache versões anteriores a 2.10.6
Description O plugin não confina a cópia de arquivos de importação de mídia ao diretório raiz do documento e não impõe restrições eficazes ao tipo de arquivo. Isso permite que usuários com a função de Autor ou superior plantem conteúdo que, ao ser processado por um administrador durante uma importação, copia um arquivo qualquer legível pelo servidor para um diretório servido publicamente, tornando-o acessível para recuperação não autenticada. Este problema envolve um path traversal (travessia de caminho), que ocorre quando uma aplicação utiliza entradas fornecidas pelo usuário para construir um caminho que inclui caracteres como "../" para acessar arquivos fora do diretório pretendido.
Recommendations Atualize o W3 Total Cache para a versão 2.10.6 ou posterior.

Exploit

Correção

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-107321

Produtos afetados

W3 Total Cache