CVE-2025-9501
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
17/11/2025
Última modificación:
17/11/2025
Descripción
*** Pendiente de traducción *** The W3 Total Cache WordPress plugin before 2.8.13 is vulnerable to command injection via the _parse_dynamic_mfunc function, allowing unauthenticated users to execute PHP commands by submitting a comment with a malicious payload to a post.
Impacto
Puntuación base 3.x
9.00
Gravedad 3.x
CRÍTICA



