CVE-2025-9501

plus petit que 1 minute de lecture

Mis à jour :

Injection de commandes dans W3 Total Cache

Une vulnérabilité critique, identifiée sous la référence CVE-2025-9501, affecte le plugin WordPress W3 Total Cache. Elle concerne les versions antérieures à la 2.8.13.

Points clés :

  • La faille réside dans la fonction _parse_dynamic_mfunc.
  • Elle permet à des utilisateurs non authentifiés d’exécuter des commandes PHP arbitraires sur le serveur.
  • L’exploitation peut survenir via un commentaire malveillant soumis sur un article.

Vulnérabilité :

  • CVE : CVE-2025-9501

Conséquences potentielles de l’exploitation :

  • Compromission totale du site web.
  • Vol de données.
  • Installation de logiciels malveillants.
  • Défacement du site.

Recommandations :

  • Mettre à jour le plugin W3 Total Cache vers la version 2.8.13 ou une version ultérieure.

Source