CVE

CVE-2014-9414 — W3 Total Cache [w3-total-cache] < 0.9.4.1

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2014-9414 W3 Total Cache [w3-total-cache] < 0.9.4.1 Falsificación de petición en sitios cruzados (CSRF) Desconocido < 0.9.4.1 0.9.4.1 2014-09-08

CVE-2014-9414

Las versiones de W3 Total Cache anteriores a 0.9.4.1 no validan correctamente los nonces vacíos, lo que permite a los atacantes ejecutar ataques de falsificación de solicitudes entre sitios contra administradores. Un atacante podría explotar esta vulnerabilidad creando una solicitud con un valor de nonce vacío para modificar el URI de redirección del sitio móvil a través del parámetro mobile_groups[*][redirect] en la página de administración w3tc_mobile, lo que podría secuestrar la autenticación del administrador y alterar la configuración del sitio.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.