CVE · High

CVE-2022-31090 — W3 Total Cache [w3-total-cache] < 2.2.3

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2022-31090 W3 Total Cache [w3-total-cache] < 2.2.3 Exposición de información sensible a un actor no autorizado Alta 7,7 < 2.2.3 2.2.3 2022-06-20

CVE-2022-31090

Las versiones de W3 Total Cache anteriores a la 2.2.3 contienen una vulnerabilidad que surge de una dependencia en una versión afectada de Guzzle que no elimina correctamente los encabezados de Autorización al seguir redirecciones HTTP hacia orígenes diferentes. Cuando una solicitud incluye credenciales de autenticación a través del controlador Curl y recibe una respuesta de redirección hacia una URI con un host, esquema o puerto diferente, el encabezado de Autorización puede ser reenviado al nuevo destino, exponiendo información de autenticación sensible. Los usuarios deberían actualizar a la versión 2.2.3 o posterior para abordar este problema.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.