深耕实体创业,拒绝短期投机;聚焦可落地商业模式,与实干者共建长期事业。
商务合作关于我们联系我们投稿合作
创场创业创场创业让创业有方法、起步有赛道
创场创业
创场创业让创业有方法、起步有赛道
首页创业干货创业头条创业经验工商财税运营获客项目赛道轻资产线上项目小成本实体生意副业转型创业避雷项目盘点工具资料AI排行榜
快讯

WordPress扩展W3 Total Cache曝CVSS满分漏洞,官方已发修复版

2026-08-22 20:09:00

安全研究机构WPScan披露,WordPress扩展W3 Total Cache存在编号CVE-2026-18051的严重漏洞,CVSS评分10.0,可被利用写入任意文件。目前开发商BoldGrid已发布2.10.5修复版本,建议用户尽快升级。

IT之家8月22日消息,安全研究机构WPScan发文透露,WordPress扩展W3 Total Cache存在严重安全漏洞,该漏洞编号为CVE-2026-18051,CVSS评分达到满分10.0分,该扩展拥有超过90万活跃安装量。

漏洞源于W3 Total Cache在处理缓存文件路径时存在缺陷,未将文件路径限制在指定目录范围内,导致攻击者可以将文件写入服务器上的任意现有目录,包括网站根目录之外的位置。若网站运行在Apache服务器上,攻击者还可能覆盖.htaccess配置文件,导致网站无法正常运行,或修改、删除安全防护规则。

WPScan发现漏洞后已通报插件开发商BoldGrid,并宣布将于9月17日公开PoC漏洞验证。目前BoldGrid已发布修复漏洞的2.10.5版本,使用W3 Total Cache 2.10.4及更早版本的WordPress网站管理员应尽快升级至2.10.5版本,以避免被黑客利用。