CVE-2026-18051
W3 Total Cache < 2.10.5 - Escrita Arbitrária de Arquivos em Diretório Não Autenticada e Sobrescrita de .htaccess via Path Traversal na Chave de Cache de Página
- Publicado
- 19 de ago. de 2026
- Atualizado
- 19 de ago. de 2026
- Atribuindo CNA
- WPScan
- Evidência observada
- 29 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:H/A:HBaixo · próximos 30 dias
- Percentil
- 37,4%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
O plugin W3 Total Cache para WordPress, antes da versão 2.10.5, não valida corretamente o caminho da requisição que utiliza para construir os nomes dos arquivos de cache, permitindo que atacantes não autenticados gravem um arquivo em qualquer diretório existente no servidor, dentro ou fora da raiz web, sobrescrevendo o que quer que ocupe o nome de destino. No Apache, a mesma falha sobrescreve os arquivos .htaccess do site, o que quebra o site e pode remover regras de endurecimento das quais outras medidas de segurança dependem.
Fontes
1- 1day-archivePesquisa
Análises técnicas aprofundadas e análises de causa raiz de CVEs recentemente divulgados - engenharia reversa de patches, construção de provas de conceito e documentação de técnicas de exploração na janela de 1 dia.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.