CVE-2025-9501
Mis à jour :
Injection de commandes dans W3 Total Cache
Une faille de sécurité, identifiée sous la référence CVE-2025-9501, affecte les versions antérieures à la 2.8.13 du plugin WordPress W3 Total Cache. Elle concerne spécifiquement la fonction _parse_dynamic_mfunc.
Points clés :
- Permet à des utilisateurs non authentifiés d’exécuter des commandes PHP sur le serveur.
- L’exploitation se fait en soumettant un commentaire malveillant à un article de blog.
- Les conséquences peuvent aller du contrôle total du site, au vol de données, à l’installation de logiciels malveillants ou à la modification de son apparence.
Vulnérabilité :
- CVE-2025-9501
Recommandations :
- Mettre à jour le plugin W3 Total Cache vers la version 2.8.13 ou une version ultérieure.
