CVE-2025-9501
Mis à jour :
Injection de commandes dans W3 Total Cache
Une vulnérabilité critique, identifiée sous la référence CVE-2025-9501, affecte le plugin WordPress W3 Total Cache. Elle concerne les versions antérieures à la 2.8.13.
Points clés :
- La faille réside dans la fonction
_parse_dynamic_mfunc. - Elle permet à des utilisateurs non authentifiés d’exécuter des commandes PHP arbitraires sur le serveur.
- L’exploitation peut survenir via un commentaire malveillant soumis sur un article.
Vulnérabilité :
- CVE : CVE-2025-9501
Conséquences potentielles de l’exploitation :
- Compromission totale du site web.
- Vol de données.
- Installation de logiciels malveillants.
- Défacement du site.
Recommandations :
- Mettre à jour le plugin W3 Total Cache vers la version 2.8.13 ou une version ultérieure.
