CVE · High

CVE-2019-6715 — W3 Total Cache [w3-total-cache] < 0.9.4

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2019-6715 W3 Total Cache [w3-total-cache] < 0.9.4 Alta 7,5 < 0.9.4 0.9.4 2019-04-01

CVE-2019-6715

El plugin W3 Total Cache en sus versiones 0.9.2.6 a 0.9.3 contiene una vulnerabilidad de divulgación de archivos en el script pub/sns.php que permite a atacantes no autenticados recuperar archivos arbitrarios del servidor manipulando el parámetro SubscribeURL dentro de cargas JSON de SubscriptionConfirmation. Esta falla fue corregida en la versión 0.9.4 y en los lanzamientos posteriores.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.