SEGURIDAD DE PLUGINS
¿Es seguro W3 Total Cache?
Search Engine (SEO) & Performance Optimization (WPO) via caching. Integrated caching: CDN, Page, Minify, Object, Fragment, Database support.
Qué hace este plugin
- Slug:
w3-total-cache - Autor: BoldGrid
- 900000+ instalaciones activas
- 88/100 calificación (5420 reseñas en wordpress.org)
- 66118417 descargas totales
- En WordPress.org desde 2009-07-29
cachingcdnOptimizepagespeedperformance
Estado de mantenimiento
- Última versión conocida: 2.10.4
- Última actualización: 2026-08-18 6:58pm GMT
- Probado hasta WordPress: 7.1
- Requiere PHP: 7.4+
Vulnerabilidades conocidas
22 CVEs conocidos registrados para W3 Total Cache.
| CVE | Vulnerabilidad | Tipo | Gravedad | Afectadas | Corregido en | Publicado | Estado |
|---|---|---|---|---|---|---|---|
| CVE-2026-18051 | W3 Total Cache [w3-total-cache] < 2.10.5 | Limitación incorrecta de una ruta a un directorio restringido (Path Traversal) | Desconocido | < 2.10.5 | 2.10.5 | 2026-08-19 | ⚠ necesita actualización |
| CVE-2026-18109 | W3 Total Cache [w3-total-cache] < 2.10.4 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Alta 7,2 | < 2.10.4 | 2.10.4 | 2026-08-13 | ✓ corregido en la última versión |
| CVE-2026-66695 | W3 Total Cache [w3-total-cache] < 2.10.3 | Path Traversal: '.../...//' | Media 6,5 | < 2.10.3 | 2.10.3 | 2026-07-31 | ✓ corregido en la última versión |
| CVE-2026-9282 | W3 Total Cache [w3-total-cache] < 2.10.0 | Limitación incorrecta de una ruta a un directorio restringido (Path Traversal) | Alta 7,5 | < 2.10.0 | 2.10.0 | 2026-07-10 | ✓ corregido en la última versión |
| CVE-2026-57623 | W3 Total Cache [w3-total-cache] < 2.10.0 | Validación incorrecta de una cantidad especificada en la entrada | Crítica 9,0 | < 2.10.0 | 2.10.0 | 2026-06-29 | ✓ corregido en la última versión |
| CVE-2026-39595 | W3 Total Cache [w3-total-cache] < 2.9.2 | Falta de control de autorización | Media 4,7 | < 2.9.2 | 2.9.2 | 2026-03-12 | ✓ corregido en la última versión |
| CVE-2026-27384 | W3 Total Cache [w3-total-cache] < 2.9.2 | Validación incorrecta de una cantidad especificada en la entrada | Crítica 9,0 | < 2.9.2 | 2.9.2 | 2026-02-24 | ✓ corregido en la última versión |
| CVE-2024-12008 | W3 Total Cache [w3-total-cache] < 2.8.2 | Exposición de información sensible a un actor no autorizado | Media 5,3 | < 2.8.2 | 2.8.2 | 2025-01-13 | ✓ corregido en la última versión |
+ 47 vulnerabilidades conocidas más
| CVE | Vulnerabilidad | Tipo | Gravedad | Afectadas | Corregido en | Publicado | Estado |
|---|---|---|---|---|---|---|---|
| CVE-2024-12006 | W3 Total Cache [w3-total-cache] < 2.8.2 | Falta de control de autorización | Media 5,3 | < 2.8.2 | 2.8.2 | 2025-01-13 | ✓ corregido en la última versión |
| CVE-2024-12365 | W3 Total Cache [w3-total-cache] < 2.8.2 | Falta de control de autorización | Alta 8,5 | < 2.8.2 | 2.8.2 | 2025-01-13 | ✓ corregido en la última versión |
| CVE-2023-5359 | W3 Total Cache [w3-total-cache] < 2.7.6 | Exposición de información sensible a un actor no autorizado | Alta 7,5 | < 2.7.6 | 2.7.6 | 2024-09-23 | ✓ corregido en la última versión |
| CVE-2022-31090 | W3 Total Cache [w3-total-cache] < 2.2.3 | Exposición de información sensible a un actor no autorizado | Alta 7,7 | < 2.2.3 | 2.2.3 | 2022-06-20 | ✓ corregido en la última versión |
| CVE-2021-24452 | W3 Total Cache [w3-total-cache] < 2.1.5 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,1 | < 2.1.5 | 2.1.5 | 2021-06-28 | ✓ corregido en la última versión |
| CVE-2021-24436 | W3 Total Cache [w3-total-cache] < 2.1.4 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,1 | < 2.1.4 | 2.1.4 | 2021-06-28 | ✓ corregido en la última versión |
| CVE-2021-24427 | W3 Total Cache [w3-total-cache] < 2.1.3 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 4,8 | < 2.1.3 | 2.1.3 | 2021-04-25 | ✓ corregido en la última versión |
| CVE-2012-6078 | W3 Total Cache [w3-total-cache] < 0.9.2.5 | Exposición de información sensible a un actor no autorizado | Alta 7,5 | < 0.9.2.5 | 0.9.2.5 | 2019-11-22 | ✓ corregido en la última versión |
| CVE-2012-6077 | W3 Total Cache [w3-total-cache] < 0.9.2.5 | Exposición de información sensible a un actor no autorizado | Alta 7,5 | < 0.9.2.5 | 0.9.2.5 | 2019-11-22 | ✓ corregido en la última versión |
| CVE-2012-6079 | W3 Total Cache [w3-total-cache] < 0.9.2.5 | Exposición de información sensible a un actor no autorizado | Alta 7,5 | < 0.9.2.5 | 0.9.2.5 | 2019-11-22 | ✓ corregido en la última versión |
| — | W3 Total Cache [w3-total-cache] < 0.9.7.4 | — | Desconocido | < 0.9.7.4 | 0.9.7.4 | 2019-05-22 | ✓ corregido en la última versión |
| — | W3 Total Cache [w3-total-cache] < 0.9.7.4 | — | Desconocido | < 0.9.7.4 | 0.9.7.4 | 2019-05-07 | ✓ corregido en la última versión |
| — | W3 Total Cache [w3-total-cache] < 0.9.7.4 | — | Desconocido | < 0.9.7.4 | 0.9.7.4 | 2019-05-07 | ✓ corregido en la última versión |
| — | W3 Total Cache [w3-total-cache] < 0.9.7.4 | — | Desconocido | < 0.9.7.4 | 0.9.7.4 | 2019-05-07 | ✓ corregido en la última versión |
| CVE-2019-6715 | W3 Total Cache [w3-total-cache] < 0.9.4 | — | Alta 7,5 | < 0.9.4 | 0.9.4 | 2019-04-01 | ✓ corregido en la última versión |
| — | W3 Total Cache [w3-total-cache] < 0.9.5 | — | Desconocido | < 0.9.5 | 0.9.5 | 2016-11-10 | ✓ corregido en la última versión |
| — | W3 Total Cache [w3-total-cache] < 0.9.5 | — | Desconocido | < 0.9.5 | 0.9.5 | 2016-10-31 | ✓ corregido en la última versión |
| — | W3 Total Cache [w3-total-cache] < 0.9.5 | — | Desconocido | < 0.9.5 | 0.9.5 | 2016-09-27 | ✓ corregido en la última versión |
| — | W3 Total Cache [w3-total-cache] < 0.9.5 | — | Desconocido | < 0.9.5 | 0.9.5 | 2016-09-27 | ✓ corregido en la última versión |
| — | W3 Total Cache [w3-total-cache] < 0.9.5 | — | Desconocido | < 0.9.5 | 0.9.5 | 2016-09-27 | ✓ corregido en la última versión |
| — | W3 Total Cache [w3-total-cache] < 0.9.5 | — | Desconocido | < 0.9.5 | 0.9.5 | 2016-09-27 | ✓ corregido en la última versión |
| — | W3 Total Cache [w3-total-cache] < 0.9.5 | — | Desconocido | < 0.9.5 | 0.9.5 | 2016-09-26 | ✓ corregido en la última versión |
| — | W3 Total Cache [w3-total-cache] < 0.9.5 | — | Desconocido | < 0.9.5 | 0.9.5 | 2016-09-26 | ✓ corregido en la última versión |
| — | W3 Total Cache [w3-total-cache] < 0.9.5 | — | Desconocido | < 0.9.5 | 0.9.5 | 2016-09-26 | ✓ corregido en la última versión |
| — | W3 Total Cache [w3-total-cache] < 0.9.5 | — | Desconocido | < 0.9.5 | 0.9.5 | 2016-09-26 | ✓ corregido en la última versión |
| — | W3 Total Cache [w3-total-cache] < 0.9.5 | — | Desconocido | < 0.9.5 | 0.9.5 | 2016-09-26 | ✓ corregido en la última versión |
| — | W3 Total Cache [w3-total-cache] < 0.9.5 | — | Desconocido | < 0.9.5 | 0.9.5 | 2016-07-29 | ✓ corregido en la última versión |
| — | W3 Total Cache [w3-total-cache] < 0.9.4.1 | — | Desconocido | < 0.9.4.1 | 0.9.4.1 | 2015-05-15 | ✓ corregido en la última versión |
| CVE-2014-8724 | W3 Total Cache [w3-total-cache] < 0.9.4.1 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Desconocido | < 0.9.4.1 | 0.9.4.1 | 2014-11-10 | ✓ corregido en la última versión |
| CVE-2014-9414 | W3 Total Cache [w3-total-cache] < 0.9.4.1 | Falsificación de petición en sitios cruzados (CSRF) | Desconocido | < 0.9.4.1 | 0.9.4.1 | 2014-09-08 | ✓ corregido en la última versión |
| — | W3 Total Cache [w3-total-cache] < 0.9.4.1 | — | Desconocido | < 0.9.4.1 | 0.9.4.1 | 2014-09-08 | ✓ corregido en la última versión |
| CVE-2013-2010 | W3 Total Cache [w3-total-cache] < 0.9.2.9 | Neutralización incorrecta de elementos especiales en la salida usada por un componente posterior (inyección) | Crítica 9,8 | < 0.9.2.9 | 0.9.2.9 | 2014-08-01 | ✓ corregido en la última versión |
| — | W3 Total Cache [w3-total-cache] < 0.9.2.9 | — | Desconocido | < 0.9.2.9 | 0.9.2.9 | 2013-05-01 | ✓ corregido en la última versión |
| — | W3 Total Cache [w3-total-cache] < 2.9.4 | — | Desconocido | < 2.9.4 | 2.9.4 | 0000-00-00 | ✓ corregido en la última versión |
| — | W3 Total Cache [w3-total-cache] < 2.8.13 | — | Desconocido | < 2.8.13 | 2.8.13 | 0000-00-00 | ✓ corregido en la última versión |
| — | W3 Total Cache [w3-total-cache] < 0.9.7.4 | — | Desconocido | < 0.9.7.4 | 0.9.7.4 | — | ✓ corregido en la última versión |
| — | W3 Total Cache [w3-total-cache] < 0.9.7.4 | — | Desconocido | < 0.9.7.4 | 0.9.7.4 | — | ✓ corregido en la última versión |
| — | W3 Total Cache [w3-total-cache] < 0.9.7.4 | — | Desconocido | < 0.9.7.4 | 0.9.7.4 | — | ✓ corregido en la última versión |
| — | W3 Total Cache [w3-total-cache] < 0.9.5 | — | Desconocido | < 0.9.5 | 0.9.5 | — | ✓ corregido en la última versión |
| — | W3 Total Cache [w3-total-cache] < 0.9.5 | — | Desconocido | < 0.9.5 | 0.9.5 | — | ✓ corregido en la última versión |
| — | W3 Total Cache [w3-total-cache] < 0.9.5 | — | Desconocido | < 0.9.5 | 0.9.5 | — | ✓ corregido en la última versión |
| — | W3 Total Cache [w3-total-cache] < 0.9.5 | — | Desconocido | < 0.9.5 | 0.9.5 | — | ✓ corregido en la última versión |
| — | W3 Total Cache [w3-total-cache] < 0.9.5 | — | Desconocido | < 0.9.5 | 0.9.5 | — | ✓ corregido en la última versión |
| — | W3 Total Cache [w3-total-cache] < 0.9.5 | — | Desconocido | < 0.9.5 | 0.9.5 | — | ✓ corregido en la última versión |
| — | W3 Total Cache [w3-total-cache] < 0.9.5 | — | Desconocido | < 0.9.5 | 0.9.5 | — | ✓ corregido en la última versión |
| — | W3 Total Cache [w3-total-cache] < 0.9.5 | — | Desconocido | < 0.9.5 | 0.9.5 | — | ✓ corregido en la última versión |
| — | W3 Total Cache [w3-total-cache] < 0.9.4.1 | — | Desconocido | < 0.9.4.1 | 0.9.4.1 | — | ✓ corregido en la última versión |
Cómo solucionarlo
Mantén W3 Total Cache actualizado — 2.10.4 es la última versión en wordpress.org, y cada CVE de arriba indica la versión exacta que lo corrigió ("Corregido en").
Este es el historial completo de vulnerabilidades conocidas del plugin, no un escaneo de una instalación específica — ejecuta un escaneo gratis de tu propio sitio para verificar tu versión instalada exacta.
Alternativas más seguras / más establecidas
- LiteSpeed Cache — 7000000+ instalaciones activas — 96/100 (2766) — PHP máx. 8.4
- WP Super Cache — 1000000+ instalaciones activas — 86/100 (1345) — PHP máx. 8.4
- Speed Optimizer – The All-In-One Performance-Boosting Plugin — 1000000+ instalaciones activas — 84/100 (639) — PHP máx. 8.4
- WP-Optimize – Cache, Compress images, Minify & Clean database to boost page speed & performance — 1000000+ instalaciones activas — 96/100 (2607) — PHP máx. 8.4
- SpeedyCache – Cache, Optimization, Performance — 600000+ instalaciones activas — 88/100 (30) — PHP máx. 8.4
Verifica tu propio sitio WordPress
Ejecuta un escaneo pasivo gratis ahora, o crea una cuenta gratuita e instala el plugin de WP Clinic para un escaneo profundo de toda tu cuenta de hosting y reparación asistida por IA.