CVE-2023-5359
W3 Total Cache hasta la versión 2.7.5 expone secretos de la API de Google OAuth en texto plano dentro de archivos del plugin públicamente accesibles, lo que genera una vulnerabilidad de divulgación de información sensible. Un atacante no autenticado podría potencialmente usar estas credenciales expuestas para suplanttar la identidad de la aplicación W3 Total Cache y acceder a información de cuentas de usuario, aunque la vulnerabilidad no compromete directamente un sitio WordPress en sí. El problema fue resuelto en la versión 2.7.6.
Basado en datos públicos de CVE (MITRE/NVD).