CVE-2022-31090
Las versiones de W3 Total Cache anteriores a la 2.2.3 contienen una vulnerabilidad que surge de una dependencia en una versión afectada de Guzzle que no elimina correctamente los encabezados de Autorización al seguir redirecciones HTTP hacia orígenes diferentes. Cuando una solicitud incluye credenciales de autenticación a través del controlador Curl y recibe una respuesta de redirección hacia una URI con un host, esquema o puerto diferente, el encabezado de Autorización puede ser reenviado al nuevo destino, exponiendo información de autenticación sensible. Los usuarios deberían actualizar a la versión 2.2.3 o posterior para abordar este problema.
Basado en datos públicos de CVE (MITRE/NVD).