WordPress W3 Total Cache Plugin sérülékenység

CH azonosító

CH-5094

Angol cím

WordPress W3 Total Cache Plugin Compromised Source Packages Backdoor Security Issue

Felfedezés dátuma

2011.06.22.

Súlyosság

Magas

Érintett rendszerek

W3 Total Cache plugin
WordPress

Érintett verziók

WordPress W3 Total Cache Plugin 0.x

Összefoglaló

A WordPress W3 Total Cache Plugin olyan biztonsági hibája vált ismertté, amelyet kihasználva a  támadók feltörhetik a sérülékeny rendszert.

Leírás

A biztonsági hibát az okozza, hogy a W3 Total Cache plugin egy feltört forráskódú, backdoor-t tartalmazó verziója volt elérhető, ami telepítés után többek között tetszőleges PHP kód futtatását teszi lehetővé.

A feltört forrásfájlok 2011. június 21-én és valószinűleg azt megelőzően voltak elérhetőek.

Megoldás

Manuálisan telepítse a 2011. június 21-e után letöltött 0.9.2.3-as verziót.

Hivatkozások

SECUNIA 45021
Gyártói referencia: wordpress.org


Legfrissebb sérülékenységek
CVE-2025-64471 – Fortinet FortiWeb sérülékenysége
CVE-2025-59808 – Fortinet FortiSOAR sérülékenysége
CVE-2025-59719 – Fortinet FortiWeb sérülékenysége
CVE-2025-59718 – Fortinet sérülékenysége
CVE-2025-10573 – Ivanti EPM XSS sérülékenysége
CVE-2025-54100 – PowerShell Remote Code Execution sérülékenység
CVE-2025-64671 – GitHub Copilot for Jetbrains Remote Code Execution sérülékenység
CVE-2025-62221 – Microsoft Windows Use After Free sérülékenység
CVE-2025-55754 – Apache Tomcat sérülékenysége
CVE-2025-42880 – SAP Solution Manager Code Injection sérülékenység
Tovább a sérülékenységekhez »