Exposição de W3 Total Cache

Caching, WordPress plugins
62
score de exposição
83.593
sites usam
0
em exploração
4
críticos
Análise Vexday

W3 Total Cache acumula 11 CVEs catalogadas, das quais 2 são classificadas como críticas e 2 surgiram nos últimos 90 dias, indicando atividade recente no perfil de vulnerabilidades desse plugin WordPress. A taxa de exploração ativa é de 0,0% — abaixo da média geral do catálogo CISA KEV —, o que sugere ausência de exploração confirmada no momento, embora esse cenário possa mudar rapidamente dado o volume de instalações típico em plugins amplamente adotados. O tipo de falha mais comum é CWE-200 (exposição de informações sensíveis), e a CVE mais perigosa atualmente identificada é CVE-2025-9501, com EPSS de 0,19, valor que merece atenção por indicar probabilidade não desprezível de exploração em horizonte próximo. Equipes de segurança que operam ambientes WordPress com este plugin devem priorizar a aplicação de correções disponíveis, especialmente para as vulnerabilidades críticas e as surgidas recentemente.

CVEs

17 resultados
CVE-2025-9501CRITICALW3 Total Cache < 2.8.13 - Unauthenticated Command InjectionEPSS 20.5%CVE-2026-5032HIGHW3 Total Cache <= 2.9.3 - Unauthenticated Security Token Exposure via User-Agent HeaderEPSS 3.1%CVE-2026-9282HIGHW3 Total Cache <= 2.9.4 - Unauthenticated Arbitrary File Read via 'f_array[]' ParameterEPSS 2.9%CVE-2024-12008MEDIUMW3 Total Cache <= 2.8.1 Information Exposure via Log FilesEPSS 2.3%CVE-2021-24452W3 Total Cache < 2.1.5 - Reflected XSS in Extensions Page (JS Context)EPSS 1.9%CVE-2021-24436W3 Total Cache < 2.1.4 - Reflected XSS in Extensions Page (Attribute Context)EPSS 1.9%CVE-2024-12365HIGHW3 Total Cache <= 2.8.1 - Authenticated (Subscriber+) Missing Authorization to Server-Side Request ForgeryEPSS 1.8%CVE-2023-5359LOWW3 Total Cache <= 2.7.5 - Sensitive Credentials Stored in PlaintextEPSS 0.8%CVE-2021-24427W3 Total Cache < 2.1.3 - Authenticated Stored XSSEPSS 0.6%CVE-2026-57623CRITICALWordPress W3 Total Cache plugin <= 2.9.4 - Arbitrary Code Execution vulnerabilityEPSS 0.5%CVE-2024-12006MEDIUMW3 Total Cache <= 2.8.1 Missing Authorization to Unauthenticated Plugin Deactivation and Extensions Activation/DeactivationEPSS 0.5%CVE-2026-18051CRITICALW3 Total Cache < 2.10.5 - Unauthenticated Arbitrary Directory File Write and .htaccess Overwrite via Path Traversal in the Page Cache KeyEPSS 0.4%CVE-2026-27384CRITICALWordPress W3 Total Cache plugin <= 2.9.1 - Arbitrary Code Execution vulnerabilityEPSS 0.3%CVE-2026-78438HIGHW3 Total Cache <= 2.10.5 - Unauthenticated Stored Cross-Site Scripting via LazyLoad Background MutatorEPSS 0.3%CVE-2026-18109HIGHW3 Total Cache <= 2.10.3 - Unauthenticated Stored Cross-Site Scripting via Comment Author NameEPSS 0.3%CVE-2026-66695MEDIUMWordPress W3 Total Cache plugin <= 2.10.2 - Path Traversal vulnerabilityEPSS 0.3%CVE-2026-39595MEDIUMWordPress W3 Total Cache plugin <= 2.9.1 - Broken Access Control vulnerabilityEPSS 0.2%