WordPress插件W3 Total Cache曝满分漏洞可任意写入文件

2026年08月22日 19:20
职场人导航8月22日消息,WPScan披露WordPress插件W3 Total Cache存在严重漏洞(CVE-2026-18051),CVSS评分满分10.0,影响超90万活跃安装。漏洞源于处理缓存文件路径时未限制目录范围,攻击者可向任意现有目录写入文件,在Apache环境下可覆盖.htaccess。WPScan已通报开发商BoldGrid,并计划9月17日公开PoC。BoldGrid已发布修复版2.10.5,使用2.10.4及更早版本的管理员应尽快升级。

安全研究机构 WPScan 近日披露,WordPress 扩展 W3 Total Cache 存在严重安全漏洞,编号为 CVE-2026-18051,CVSS 评分达满分 10.0。该插件拥有超过 90 万活跃安装量。

据通报,漏洞源于 W3 Total Cache 处理缓存文件路径时存在缺陷,未将文件路径限制在指定目录范围内,攻击者可将文件写入服务器上的任意现有目录,包括网站根目录之外的位置,从而修改服务器上的其他文件,扩大攻击影响范围。

若网站运行在 Apache 服务器上,该漏洞还可能被用于覆盖 .htaccess 配置文件,导致网站无法正常运行;攻击者还可借此修改或删除其中的安全防护规则,为后续攻击打开缺口。

WPScan 已向插件开发商 BoldGrid 通报漏洞,并宣布将于 9 月 17 日公开 PoC 漏洞验证。目前 BoldGrid 已发布修复漏洞的 2.10.5 版本,使用 W3 Total Cache 2.10.4 及更早版本的 WordPress 网站管理员应尽快升级至 2.10.5 版本。