Vulnérabilité critique dans le plugin W3TC de WordPress

TitreVulnérabilité critique dans le plugin W3TC de WordPress
Numéro de Référence
Numéro de Référence
58642011/25
Date de publication
Date de publication
20 novembre 2025
Niveau de Risque
Niveau de Risque
Critique
Niveau d'Impact
Niveau d'Impact
Critique

Systèmes affectés:

Systèmes affectés
  • W3 Total Cache (W3TC) pour WordPress toutes les versions antérieures à 2.8.13

Identificateurs externes:

Identificateurs externes
  • CVE-2025-9501 

Bilan de la vulnérabilité:

Bilan de la vulnérabilité

Une vulnérabilité critique a été corrigée  dans le plugin de WordPress W3TC, utilisé par plus d'un million de sites WordPress pour améliorer les performances et réduire les temps de chargement.  L’exploitation réussie de cette vulnérabilité peut permettre à un attaquant de prendre le contrôle total du site WordPress et d’exécuter du code PHP sur le serveur.

Solution:

Solution

Veuillez se référer au bulletin de sécurité WordPress pour plus d’information.

Risque:

Risque
  • Prise de contrôle du site WordPress ;

  • Exécution du code PHP sur le serveur ;

Référence:

Référence

Pour signaler tout contenu numérique criminel, incluant atteinte à la sécurité des individus et des groupes, louanges ou incitations au terrorisme, et atteinte aux droits et libertés des enfants, utilisez la plateforme suivante : www.e-blagh.ma

DGSSI2025 All rights reserved