CVE-2024-12365
W3 Total Cache <= 2.8.1 - Autenticato (Subscriber+) Autorizzazione Mancante a Server-Side Request Forgery
- Pubblicato
- 14 gen 2025
- Aggiornato
- 8 apr 2026
- Assegnazione CNA
- Wordfence
- Evidenza osservata
- 4 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:L/A:NBasso · prossimi 30 giorni
- Percentile
- 77,2%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Il plugin W3 Total Cache per WordPress è vulnerabile all'accesso non autorizzato ai dati a causa di un controllo delle capacità mancante nella funzione is_w3tc_admin_page in tutte le versioni fino alla 2.8.1 inclusa. Ciò consente ad attaccanti autenticati, con accesso di livello Subscriber e superiore, di ottenere il valore nonce del plugin ed eseguire azioni non autorizzate, con conseguente divulgazione di informazioni, consumo dei limiti del piano di servizio, nonché l'invio di richieste web verso posizioni arbitrarie originate dall'applicazione web che possono essere utilizzate per interrogare informazioni da servizi interni, inclusi i metadati delle istanze su applicazioni basate su cloud.
Fonti
1- W3TotalChacheScanner
Test per CVE-2019-6715 (Lettura arbitraria di file)/ CVE-2024-12365 (SSRF/Divulgazione di informazioni)
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.