CVE

CVE-2026-18051 — W3 Total Cache [w3-total-cache] < 2.10.5

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-18051 W3 Total Cache [w3-total-cache] < 2.10.5 Limitación incorrecta de una ruta a un directorio restringido (Path Traversal) Desconocido < 2.10.5 2.10.5 2026-08-19

CVE-2026-18051

Existe una vulnerabilidad en el plugin de WordPress W3 Total Cache anterior a la versión 2.10.5, donde no se verifica adecuadamente la ruta de solicitud utilizada para generar nombres de archivos de caché, lo que permite a un atacante escribir un archivo en cualquier directorio del servidor, incluyendo aquellos fuera de la raíz de la web, y potencialmente sobreescribir archivos críticos como los archivos .htaccess en servidores Apache, comprometiendo la funcionalidad y la seguridad del sitio.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.