CVE · Medium

CVE-2024-12006 — W3 Total Cache [w3-total-cache] < 2.8.2

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-12006 W3 Total Cache [w3-total-cache] < 2.8.2 Falta de control de autorización Media 5,3 < 2.8.2 2.8.2 2025-01-13

CVE-2024-12006

El plugin de WordPress W3 Total Cache versión 2.8.1 y anteriores contiene un defecto donde ciertas funciones carecen de validación de permisos adecuada, permitiendo que usuarios no autenticados realicen acciones privilegiadas. Los atacantes que exploten esta vulnerabilidad podrían desactivar el plugin principal o cambiar el estado de activación de sus extensiones sin necesidad de credenciales válidas.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.