CVE-2023-5359
W3 Total Cache <= 2.7.5 - Credenziali Sensibili Memorizzate in Chiaro
- Pubblicato
- 24 set 2024
- Aggiornato
- 8 apr 2026
- Assegnazione CNA
- Wordfence
- Evidenza osservata
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:NBasso · prossimi 30 giorni
- Percentile
- 55,0%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Il plugin W3 Total Cache per WordPress è vulnerabile all'esposizione di informazioni sensibili nelle versioni fino alla 2.7.5 inclusa, tramite i segreti dell'API Google OAuth memorizzati in chiaro nel sorgente del plugin pubblicamente visibile. Ciò può consentire ad attaccanti non autenticati di impersonare W3 Total Cache e ottenere l'accesso alle informazioni degli account utente in condizioni favorevoli. Questo non avrebbe alcun impatto sul sito WordPress degli utenti.
Fonti
2- CVE-2023-5359Exploit
Scanner CVE-2023-5359 per la vulnerabilità di archiviazione in chiaro di W3 Total Cache. Rileva credenziali esposte (chiavi API, token OAuth) in file PHP pubblicamente accessibili. Include script di sfruttamento manuali e automatizzati.
Prende di mira le versioni ≤2.7.5 vulnerabili a CVE-2023-5359
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.