CVE-2021-24209
WP Super Cache en versiones anteriores a la 1.7.2 contenía una vulnerabilidad de ejecución remota de código accesible a administradores autenticados a través de la opción de configuración de ubicación de caché. La falla provenía de una validación insuficiente de entrada y controles inadecuados sobre el parámetro cache_path, permitiendo a los atacantes inyectar un shell web a través del archivo wp-cache-config.php que carecía de restricciones de acceso adecuadas. La vulnerabilidad también podía encadenarse con vulnerabilidades de cross-site scripting en otros plugins para lograr la ejecución de código.
Basado en datos públicos de CVE (MITRE/NVD).