Other
9 records28.1%First: 2014. Latest: 2026.
Plugin security history
The Wordfence Intelligence dataset currently contains 32 vulnerability records associated with W3 Total Cache, published between 2014 and 2026.
Dataset last synchronized: 2026-08-03 00:31:25 UTC
At a glance
| Year | Records | Relative volume |
|---|---|---|
| 2014 | 4 | |
| 2016 | 7 | |
| 2019 | 3 | |
| 2020 | 4 | |
| 2021 | 3 | |
| 2022 | 1 | |
| 2024 | 1 | |
| 2025 | 4 | |
| 2026 | 5 |
| Severity | Records | Share |
|---|---|---|
| Critical | 2 | 6.3% |
| High | 16 | 50% |
| Medium | 12 | 37.5% |
| Low | 2 | 6.3% |
First: 2014. Latest: 2026.
First: 2016. Latest: 2026.
First: 2014. Latest: 2021.
First: 2025. Latest: 2026.
First: 2014. Latest: 2014.
First: 2016. Latest: 2016.
First: 2016. Latest: 2016.
First: 2026. Latest: 2026.
Patch status reflects the latest successfully synchronized source dataset and must be checked against the installed version.
2.10.02.9.42.9.22.8.132.8.22.7.62.2.32.1.52.1.42.1.30.9.40.9.2.50.9.7.40.9.50.9.4.10.9.2.9Ranges are deduplicated by source range record and shown with the associated disclosure and known patched versions.
| Affected range | Vulnerability | Published | Patched version | Severity |
|---|---|---|---|---|
*-0.9.4.1 | W3 Total Cache <= 0.9.4.1 - Arbitrary File Upload | September 26, 2016 | 0.9.5 | High |
*-0.9.4.1 | W3 Total Cache <= 0.9.4.1 - Security Token Bypass via Type Juggling | September 26, 2016 | 0.9.5 | Low |
*-0.9.4.1 | W3 Total Cache <= 0.9.4.1 - Cross-Site Scripting via request_id | July 29, 2016 | 0.9.5 | Medium |
*-0.9.4 | W3 Total Cache <= 0.9.4 - Cross-Site Scripting | December 16, 2014 | 0.9.4.1 | Medium |
*-0.9.4 | W3 Total Cache <= 0.9.4 - Cross-Site Request Forgery | December 10, 2014 | 0.9.4.1 | Medium |
*-0.9.4 | W3 Total Cache <= 0.9.4 - Cross-Site Request Forgery leading to Stored Cross-Site Scripting | September 8, 2014 | 0.9.4.1 | High |
*-0.9.2.8 | W3 Total Cache <= 0.9.2.8 - Remote Code Execution | August 1, 2014 | 0.9.2.9 | Critical |
Selected source records
Published: July 10, 2026
Published: June 29, 2026
Published: April 1, 2026
Published: March 12, 2026
Published: February 24, 2026
Published: October 27, 2025
Published: January 13, 2025
Published: January 13, 2025
Published: August 1, 2014
Published: February 24, 2026
Published: September 8, 2014
Published: September 26, 2016
Published: October 31, 2016
Published: January 13, 2025
Published: October 27, 2025
Published: June 29, 2026
Running an affected version does not prove that a website was compromised. Suspicious redirects, unknown administrators, injected content, unexpected files or recurring malware may require a manual investigation.
Vulnerability data: Wordfence Intelligence. Analysis and practical guidance: 3Zero Digital.
This page aggregates active Production Feed records. Counts are not software-quality rankings, and an affected version does not prove exploitation or infection. Read the full methodology.