CVE-2024-12365
Las versiones 2.8.1 y anteriores de W3 Total Cache contienen una vulnerabilidad de verificación de capacidades en la función is_w3tc_admin_page que permite a usuarios autenticados con permisos de nivel suscriptor o superior extraer el nonce del plugin y ejecutar operaciones no autorizadas. Los atacantes que explotan esta falla pueden exponer información sensible, consumir cuotas del plan de servicio y realizar solicitudes web arbitrarias desde el servidor afectado a servicios internos o puntos finales de metadatos en la nube.
Basado en datos públicos de CVE (MITRE/NVD).