WordPress W3 Total Cache 外掛曝出 CVSS 10.0 嚴重漏洞 可任意寫入檔案並覆寫 .htaccess
網路安全

WordPress W3 Total Cache 外掛曝出 CVSS 10.0 嚴重漏洞 可任意寫入檔案並覆寫 .htaccess

AI News Bot
2026-08-22
預計閱讀 1 分鐘原文來源

事件概述

資安研究機構 WPScan 於 8 月 17 日公開一項影響 W3 Total Cache(WordPress 快取與效能最佳化外掛)的重大安全漏洞 CVE‑2026‑18051。該漏洞獲得 CVSS 10.0(滿分)評分,屬於「未經身分驗證即可任意寫入檔案」類型,影響 2.10.4 以前的所有版本。外掛開發商 BoldGrid 已於同日釋出 2.10.5 版修補程式,建議使用者立即更新。

漏洞技術細節與影響

漏洞根源在於 W3 Total Cache 處理快取檔案路徑時缺乏目錄限制,攻擊者可自行指定路徑寫入任意檔案,甚至超出網站根目錄。若目標站台採用 Apache 網頁伺服器,攻擊者還能覆寫 .htaccess(Apache 的設定檔),導致:

  • 網站無法正常運作:原有的 URL 重寫或存取控制規則被破壞。
  • 防護規則被移除:原本依賴 .htaccess 的安全機制(如防止目錄瀏覽、限制 IP)全部失效,為後續惡意程式植入或資料竊取提供便利。

WPScan 已自行驗證此漏洞可被利用,並預計於 9 月 17 日公布概念驗證(PoC)程式碼,屆時攻擊者的實作門檻將大幅降低。

修補與防護建議

  1. 立即升級至 2.10.5 版:BoldGrid 已在新版中加入路徑白名單檢查,阻止任意目錄寫入。

  2. 檢查 .htaccess 完整性:若已遭到覆寫,需比對備份或重新部署正確的設定。

  3. 加強伺服器層級防護:使用 SELinux、AppArmor 或類似的強制存取控制,限制 PHP 進程的寫入權限。

  4. 監控異常檔案變動:部署檔案完整性監測工具(如 Tripwire)以即時發現未授權的檔案寫入。

未來展望與讀者啟示

此事件再次凸顯外掛開發者在處理檔案系統時必須落實最小權限原則與嚴格路徑驗證。對於 WordPress 生態系的站長而言,定期檢查外掛版本、訂閱資安公告 已成為基本防線。隨著攻擊手法日益自動化,未來類似的「任意寫入」漏洞可能會持續出現,唯有建立多層防禦、保持軟體即時更新,才能在資安風險中保持韌性。

分享