CVE-2026-9282
El plugin W3 Total Cache para WordPress es vulnerable a Traversal de Directorio en todas las versiones hasta y inclusive la 2.9.4 a través de la función setupSources. Esto permite a atacantes no autenticados leer el contenido de archivos arbitrarios en el servidor, lo que puede contener información sensible. La explotación requiere habilitar el modo manual de minificación y proporcionar un nombre de archivo manual-format minify para que el hash esté vacío y las entradas f_array[] no se sobrescriban antes de llegar a setupSources().
Traducción automática del texto original de la fuente. Ver original
Fuente: CVE.org