CVE-2026-18051
W3 Total Cache < 2.10.5 — Неаутентифицированная произвольная запись файлов в каталог и перезапись .htaccess через обход пути в ключе кэша страниц
- Опубликовано
- 19 авг. 2026 г.
- Обновлено
- 19 авг. 2026 г.
- Назначение CNA
- WPScan
- Наблюдены доказательства
- 29 авг. 2026 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:H/A:HНизкий · следующие 30 дней
- Процентиль
- 37,4 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
Плагин W3 Total Cache для WordPress до версии 2.10.5 не выполняет должную проверку пути запроса, который используется для формирования имён файлов кэша, что позволяет неаутентифицированным злоумышленникам записывать файл в любую существующую директорию на сервере — как внутри, так и за пределами корневого каталога веб-сайта, перезаписывая всё, что занимает целевое имя. На Apache та же уязвимость перезаписывает файлы .htaccess сайта, что ломает сайт и может удалить правила усиления защиты, на которые полагаются другие меры безопасности.
Источники
1- 1day-archiveИсследования
Технические разборы и анализ первопричин недавно раскрытых CVE — реверс-инжиниринг патчей, создание proof-of-concept и документирование техник эксплуатации в окне 1-day.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.