W3TotalCache插件曝出满分高危漏洞
IT时代网8月22日消息,安全研究机构WPScan披露,WordPress一款拥有超过90万活跃安装量的扩展W3 Total Cache存在严重安全漏洞,编号CVE-2026-18051,CVSS评分达到满分10.0分。
据通报,该漏洞源于W3 Total Cache在处理缓存文件路径时存在缺陷,没有把文件路径限制在指定目录范围内,攻击者可将文件写入服务器上的任意现有目录,包括网站根目录之外。若网站运行在Apache服务器上,漏洞还可能被用来覆盖.htaccess配置文件,导致网站无法正常运行,攻击者也能借机修改或删除安全防护规则,为后续攻击打开缺口。
WPScan已通报插件开发商BoldGrid,并宣布将于9月17日公开漏洞验证代码。目前开发商已发布修复版本2.10.5,使用W3 Total Cache 2.10.4及更早版本的站长应尽快升级,避免被黑客利用。

注:本文综合自IT之家等,文中包含AI辅助创作的内容。
THE END