CVE-2026-18051
W3 Total Cache < 2.10.5 - Escritura Arbitraria de Archivos en Directorios y Sobrescritura de .htaccess No Autenticada mediante Path Traversal en la Clave de Caché de Páginas
- Publicado
- 19 ago 2026
- Actualizado
- 19 ago 2026
- Asignación de CNA
- WPScan
- Evidencia observada
- 29 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:H/A:HBajo · próximos 30 días
- Percentil
- 37,4 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
El plugin de WordPress W3 Total Cache anterior a la versión 2.10.5 no valida correctamente la ruta de solicitud que utiliza para construir los nombres de los archivos de caché, lo que permite a atacantes no autenticados escribir un archivo en cualquier directorio existente del servidor, dentro o fuera de la raíz web, sobrescribiendo lo que ocupe el nombre de destino. En Apache, la misma falla sobrescribe los archivos .htaccess del sitio, lo que rompe el sitio y puede eliminar las reglas de endurecimiento en las que se apoyan otras medidas de seguridad.
Fuentes
1- 1day-archiveInvestigación
Análisis técnicos en profundidad y análisis de causa raíz de CVEs divulgados recientemente: ingeniería inversa de parches, creación de pruebas de concepto y documentación de técnicas de explotación en la ventana de 1 día.
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.