CVE · Medium

CVE-2025-13401 — Autoptimize [autoptimize] < 3.1.14

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2025-13401 Autoptimize [autoptimize] < 3.1.14 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,4 < 3.1.14 3.1.14 2025-12-03

CVE-2025-13401

El plugin Autoptimize para WordPress tiene una falla de seguridad que afecta todas las versiones hasta la 3.1.13, lo que permite a los usuarios maliciosos con acceso al nivel de contribuidor o superior insertar código malicioso en las atributos de la página web. Esta vulnerabilidad surge por falta de protección contra entradas dañinas en la función "create_img_preload_tag", permitiendo a los atacantes inyectar scripts arbitrarios que se ejecutarán cuando otra persona acceda a una página afectada.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.