CVE-2023-5359
W3 Total Cache <= 2.7.5 - Sensible Zugangsdaten im Klartext gespeichert
- Veröffentlicht
- 24.09.2024
- Aktualisiert
- 08.04.2026
- CNA zuweisen
- Wordfence
- Beweise beobachtet
- 08.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:NNiedrig · nächste 30 Tage
- Perzentil
- 55,0 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Das W3 Total Cache Plugin für WordPress ist in Versionen bis einschließlich 2.7.5 anfällig für die Offenlegung sensibler Informationen, da Google OAuth API-Geheimnisse im Klartext im öffentlich sichtbaren Plugin-Quellcode gespeichert werden. Dies kann es nicht authentifizierten Angreifern ermöglichen, sich als W3 Total Cache auszugeben und im Erfolgsfall Zugriff auf Benutzerkontoinformationen zu erlangen. Dies hätte keinerlei Auswirkungen auf die WordPress-Website des Benutzers.
Quellen
2- CVE-2023-5359Exploit
CVE-2023-5359-Scanner für W3 Total Cache Klartextspeicherung-Schwachstelle. Erkennt exponierte Anmeldeinformationen (API-Schlüssel, OAuth-Tokens) in öffentlich zugänglichen PHP-Dateien. Enthält manuelle und automatisierte Exploit-Skripte.
Zielt auf Versionen ≤2.7.5 ab, die für CVE-2023-5359 anfällig sind
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.