Уязвимость в WordPress-плагине W3 Total Cache допускает инъекции PHP-команд В популярном плагине для WordPress W3 Total Cache обнаружена критическая уязвимость CVE-2025-9501, позволяющая выполнять произвольные PHP-команды на сервере без аутентификации. Для атаки достаточно оставить на уязвимом ресурсе комментарий с полезной нагрузкой. 👉️ https://xakep.ru/2025/11/20/w3-total-cache-injection/ #wordpress #security #w3tc 🦄 WordPress Digest
Уязвимость в WordPress-плагине W3 Total Cache допускает инъекции PHP-команд
20 ноября20 ноя
1
~1 мин