CVE-2025-9501

plus petit que 1 minute de lecture

Mis à jour :

Injection de commandes dans W3 Total Cache

Une faille de sécurité, identifiée sous la référence CVE-2025-9501, affecte les versions antérieures à la 2.8.13 du plugin WordPress W3 Total Cache. Elle concerne spécifiquement la fonction _parse_dynamic_mfunc.

Points clés :

  • Permet à des utilisateurs non authentifiés d’exécuter des commandes PHP sur le serveur.
  • L’exploitation se fait en soumettant un commentaire malveillant à un article de blog.
  • Les conséquences peuvent aller du contrôle total du site, au vol de données, à l’installation de logiciels malveillants ou à la modification de son apparence.

Vulnérabilité :

  • CVE-2025-9501

Recommandations :

  • Mettre à jour le plugin W3 Total Cache vers la version 2.8.13 ou une version ultérieure.

Source