CVE

CVE-2014-8724 — W3 Total Cache [w3-total-cache] < 0.9.4.1

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2014-8724 W3 Total Cache [w3-total-cache] < 0.9.4.1 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Desconocido < 0.9.4.1 0.9.4.1 2014-11-10

CVE-2014-8724

El plugin W3 Total Cache en versiones anteriores a la 0.9.4.1 contiene una falla de cross-site scripting almacenado que puede ser explotada cuando el modo de depuración está activo. Un atacante puede inyectar scripts maliciosos o código HTML a través del parámetro Cache key en comentarios HTML, con la vulnerabilidad demostrada mediante manipulación de PATH_INFO en el URI predeterminado. Esto permite que adversarios remotos ejecuten código arbitrario en el contexto de las instalaciones de WordPress afectadas.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.