Плагин Breeze Cache WordPress до версии 2.5.13 не очищает значение, полученное из запроса, перед его использованием для построения путей к кэшируемым файлам, что позволяет неаутентифицированным злоумышленникам создавать файлы в произвольных местах на сервере, за пределами предполагаемого каталога кэша.
Показать оригинальное описание (EN)
The Breeze Cache WordPress plugin before 2.5.13 does not sanitise a value taken from the request before using it to build the paths of the files it caches, allowing unauthenticated attackers to create files at arbitrary locations on the server, outside the intended cache directory.