CVE · High

CVE-2024-12365 — W3 Total Cache [w3-total-cache] < 2.8.2

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-12365 W3 Total Cache [w3-total-cache] < 2.8.2 Falta de control de autorización Alta 8,5 < 2.8.2 2.8.2 2025-01-13

CVE-2024-12365

Las versiones 2.8.1 y anteriores de W3 Total Cache contienen una vulnerabilidad de verificación de capacidades en la función is_w3tc_admin_page que permite a usuarios autenticados con permisos de nivel suscriptor o superior extraer el nonce del plugin y ejecutar operaciones no autorizadas. Los atacantes que explotan esta falla pueden exponer información sensible, consumir cuotas del plan de servicio y realizar solicitudes web arbitrarias desde el servidor afectado a servicios internos o puntos finales de metadatos en la nube.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.