CVE-2019-6715
pub/sns.php dans le plugin W3 Total Cache avant la version 0.9.4 pour WordPress permet à des attaquants distants de lire des fichiers arbitraires via le...
- Publié
- 1 avr. 2019
- Mise à jour
- 4 août 2024
- Attribution de CNA
- mitre
- Preuve observée
- 4 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:NModéré · 30 prochains jours
- Percentile
- 97,3 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
pub/sns.php dans le plugin W3 Total Cache avant la version 0.9.4 pour WordPress permet à des attaquants distants de lire des fichiers arbitraires via le champ SubscribeURL dans les données JSON SubscriptionConfirmation.
Sources
2- cve-2019-6715Exploit
Exploit PoC pour CVE-2019-6715 : lecture de fichier arbitraire dans le plugin WordPress W3 Total Cache via un JSON SubscriptionConfirmation malveillant. Lit les fichiers des serveurs vulnérables à l'aide d'une liste d'URL piped.
- W3TotalChacheScanner
Test de CVE-2019-6715 (Lecture de fichier arbitraire)/ CVE-2024-12365 (SSRF/Divulgation d'informations)
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.