WordPress 快取與效能最佳化外掛 W3 Total Cache 傳出重大資安漏洞。資安研究機構 WPScan 於 2026 年 8 月 17 日揭露,漏洞編號為 CVE-2026-18051,CVSS 評分達 10.0 滿分,影響 2.10.4 以前的版本。該外掛目前擁有超過 90 萬個活躍安裝,相關網站管理員應儘速確認版本並完成更新。
漏洞可將檔案寫入任意既有目錄
根據 WPScan 的說明,CVE-2026-18051 源自 W3 Total Cache 處理快取檔案路徑時的限制不足。外掛未將路徑名稱限制在特定目錄範圍內,攻擊者因此可能把檔案寫入伺服器上的任意既有目錄,包含網站根目錄以外的位置。
這類檔案寫入能力可能擴大網站的攻擊面。若網站使用 Apache,漏洞還可能讓攻擊者覆寫 .htaccess 設定檔,造成網站無法正常運作,或移除既有防護規則,為後續攻擊建立條件。
WPScan 已驗證漏洞,PoC 預計 9 月公開
WPScan 表示已完成對該漏洞的驗證,並預計於 2026 年 9 月 17 日公開概念驗證程式碼(PoC)。在 PoC 公開後,漏洞細節與實際利用方式可能更容易被研究人員及攻擊者重現,因此尚未更新的網站面臨更高風險。
BoldGrid 已推出修補版本
W3 Total Cache 開發商 BoldGrid 已發布修補版本 2.10.5。來源資訊指出,2.10.5 已完成針對上述漏洞的修補;受影響網站應將外掛從 2.10.4 或更早版本升級至 2.10.5,並在更新後確認網站功能、快取機制與 Apache 設定檔是否正常。
網站管理員應優先檢查的項目
- 確認 W3 Total Cache 目前版本是否為 2.10.4 或更早版本。
- 儘速更新至 BoldGrid 發布的 2.10.5 修補版本。
- 檢查網站根目錄及其他伺服器目錄是否出現異常新增或變更的檔案。
- 若使用 Apache,檢視 .htaccess 是否遭到未授權修改,並確認原有防護規則仍然存在。
- 在 2026 年 9 月 17 日 PoC 預計公開前完成更新與基本檢查。
目前已確認的影響範圍包括 W3 Total Cache 2.10.4 以前版本,以及因路徑處理不當所造成的任意既有目錄檔案寫入風險。至於個別網站是否已遭利用,來源資訊並未提供相關確認結果,網站管理員仍應依照自身環境進行日誌與檔案變更檢查。
Reference Link : ithome.com.tw




