CVE · High

CVE-2023-5359 — W3 Total Cache [w3-total-cache] < 2.7.6

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2023-5359 W3 Total Cache [w3-total-cache] < 2.7.6 Exposición de información sensible a un actor no autorizado Alta 7,5 < 2.7.6 2.7.6 2024-09-23

CVE-2023-5359

W3 Total Cache hasta la versión 2.7.5 expone secretos de la API de Google OAuth en texto plano dentro de archivos del plugin públicamente accesibles, lo que genera una vulnerabilidad de divulgación de información sensible. Un atacante no autenticado podría potencialmente usar estas credenciales expuestas para suplanttar la identidad de la aplicación W3 Total Cache y acceder a información de cuentas de usuario, aunque la vulnerabilidad no compromete directamente un sitio WordPress en sí. El problema fue resuelto en la versión 2.7.6.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.