CVE-2014-9414
Las versiones de W3 Total Cache anteriores a 0.9.4.1 no validan correctamente los nonces vacíos, lo que permite a los atacantes ejecutar ataques de falsificación de solicitudes entre sitios contra administradores. Un atacante podría explotar esta vulnerabilidad creando una solicitud con un valor de nonce vacío para modificar el URI de redirección del sitio móvil a través del parámetro mobile_groups[*][redirect] en la página de administración w3tc_mobile, lo que podría secuestrar la autenticación del administrador y alterar la configuración del sitio.
Basado en datos públicos de CVE (MITRE/NVD).