W3 Total Cache曝高危漏洞CVE-2026-18051,CVSS评分10.0

2026年8月22日,安全机构WPScan披露WordPress插件W3 Total Cache(超90万活跃安装)存在严重路径遍历漏洞CVE-2026-18051,CVSS评分10.0。该漏洞源于插件未限制缓存文件写入路径,允许攻击者向服务器任意目录(含网站根目录外)写入文件。在Apache环境下,可覆盖.htaccess文件,导致站点宕机或绕过安全规则。开发商BoldGrid已于近日发布2.10.5版本修复,建议所有使用2.10.4及更早版本的用户立即升级。

免责声明:本文内容由开放的智能模型自动生成,仅供参考。

最新文章
Copyright © DoNews 2000-2026 All Rights Reserved
京ICP备2025120072号