Уязвимость в WordPress-плагине W3 Total Cache допускает инъекции PHP-команд
В популярном плагине для WordPress W3 Total Cache обнаружена критическая уязвимость CVE-2025-9501, позволяющая выполнять произвольные PHP-команды на сервере без аутентификации. Для атаки достаточно оставить на уязвимом ресурсе комментарий с полезной нагрузкой.
👉️ https://xakep.ru/2025/11/20/w3-total-cache-injection/
#wordpress #security #w3tc
🦄 WordPress Digest
Post #7570
1.53K

- 😱 10
- 🔥 5
- 👍 1