PT-2026-78291 · WordPress · W3 Total Cache
CVSS v3.1
10
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
W3 Total Cache WordPress plugin versões anteriores a 2.10.5
Description
O plugin não valida adequadamente o caminho da requisição utilizado para gerar nomes de arquivos de cache. Isso permite que atacantes não autenticados gravem arquivos em qualquer diretório existente no servidor, dentro ou fora da raiz web, sobrescrevendo qualquer arquivo com o nome de destino. Em servidores Apache, essa falha pode sobrescrever arquivos .htaccess, o que pode causar a interrupção do site e a remoção de regras de endurecimento de segurança.
Recommendations
Atualize o W3 Total Cache WordPress plugin para a versão 2.10.5 ou posterior.
Exploit
Correção
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
W3 Total Cache