CVE-2023-2113
El plugin Autoptimize para WordPress en versiones 3.1.6 y anteriores contiene una vulnerabilidad de cross-site scripting almacenado en la funcionalidad de reglas CSS críticas que resulta de una sanitización insuficiente de la entrada y un escape inadecuado de la salida. Los atacantes con privilegios de administrador pueden inyectar scripts maliciosos en páginas, que luego se ejecutan para cualquier usuario que vea esas páginas. Esta vulnerabilidad solo afecta a instalaciones multisitio de WordPress o aquellas donde la capacidad unfiltered_html ha sido deshabilitada.
Basado en datos públicos de CVE (MITRE/NVD).