Sanata vulnerabilità nel plugin “W3 Total Cache” per WordPress (AL02/251119/CSIRT-ITA)
Data:
25 Novembre 2025
Impatto Sistemico
Critico (75.64)
Sintesi
Rilasciati aggiornamenti di sicurezza per correggere una vulnerabilità con gravità “critica” relativa al plugin W3 Total Cache per WordPress, nota piattaforma per la creazione e gestione di contenuti web. Tale vulnerabilità se sfruttata consentirebbe ad utenti malintenzionati l’esecuzione di comandi PHP sui sistemi target.
Tipologia
- Arbitrary Code Execution
Prodotti e/o versioni affette
- W3 Total Cache plugin, versioni precedenti alla, 2.8.13
Azioni di mitigazione
Si raccomanda di implementare le misure di mitigazione seguendo le istruzioni fornite dal vendor per ciascun prodotto interessato e riportate nel bollettino di sicurezza nella sezione Riferimenti.
Riferimenti
CVE
| CVE-ID |
|---|
| CVE-2025-9501 |
Change log
| Versione | Note | Data |
|---|---|---|
| 1.0 | Pubblicato il 19-11-2025 | 19/11/2025 |
| 1.1 | Aggiornata la sezione “CVE” con presenza PoC per lo sfruttamento della CVE-2025-9501. Aggiornato Impatto Sistemico | 25/11/2025 |
Il presente articolo è un prodotto originale di csirt.gov.it, riproposto qui a solo scopo di aumentarne la visibilità. Può essere visualizzato in versione originale al seguente link
Ultimo aggiornamento
25 Novembre 2025, 16:30
CSIRT Toscana