PT-2026-78291 · WordPress · W3 Total Cache

·

CVE-2026-18051

·

Publicado

2026-08-19

·

Atualizado

2026-08-19

CVSS v3.1

10

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:C/C:N/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas W3 Total Cache WordPress plugin versões anteriores a 2.10.5
Description O plugin não valida adequadamente o caminho da requisição utilizado para gerar nomes de arquivos de cache. Isso permite que atacantes não autenticados gravem arquivos em qualquer diretório existente no servidor, dentro ou fora da raiz web, sobrescrevendo qualquer arquivo com o nome de destino. Em servidores Apache, essa falha pode sobrescrever arquivos .htaccess, o que pode causar a interrupção do site e a remoção de regras de endurecimento de segurança.
Recommendations Atualize o W3 Total Cache WordPress plugin para a versão 2.10.5 ou posterior.

Exploit

Correção

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-18051

Produtos afetados

W3 Total Cache