CSIRT Toscana

Sanata vulnerabilità nel plugin “W3 Total Cache” per WordPress (AL02/251119/CSIRT-ITA)

Data:
25 Novembre 2025

Impatto Sistemico

Critico (75.64)

Sintesi

Rilasciati aggiornamenti di sicurezza per correggere una vulnerabilità con gravità “critica” relativa al plugin W3 Total Cache per WordPress, nota piattaforma per la creazione e gestione di contenuti web. Tale vulnerabilità se sfruttata consentirebbe ad utenti malintenzionati l’esecuzione di comandi PHP sui sistemi target.

Tipologia

  • Arbitrary Code Execution

Prodotti e/o versioni affette

  • W3 Total Cache plugin, versioni precedenti alla, 2.8.13

Azioni di mitigazione

Si raccomanda di implementare le misure di mitigazione seguendo le istruzioni fornite dal vendor per ciascun prodotto interessato e riportate nel bollettino di sicurezza nella sezione Riferimenti.

Riferimenti

CVE

CVE-ID
CVE-2025-9501

Change log

Versione Note Data
1.0 Pubblicato il 19-11-2025 19/11/2025
1.1 Aggiornata la sezione “CVE” con presenza PoC per lo sfruttamento della CVE-2025-9501. Aggiornato Impatto Sistemico 25/11/2025

Il presente articolo è un prodotto originale di csirt.gov.it, riproposto qui a solo scopo di aumentarne la visibilità. Può essere visualizzato in versione originale al seguente link

Ultimo aggiornamento

25 Novembre 2025, 16:30