CVE · High

CVE-2026-18109 — W3 Total Cache [w3-total-cache] < 2.10.4

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-18109 W3 Total Cache [w3-total-cache] < 2.10.4 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Alta 7,2 < 2.10.4 2.10.4 2026-08-13

CVE-2026-18109

Existe una vulnerabilidad en el complemento W3 Total Cache para WordPress, que afecta versiones hasta 2.10.3, debido a la falta de validación adecuada de la entrada y codificación de salida. Esta debilidad permite a los atacantes no autenticados inyectar scripts maliciosos en páginas web, que se ejecutarán cuando un usuario acceda a la página comprometida, siempre y cuando esté habilitada la característica de carga difusa de imágenes. La vulnerabilidad surge específicamente del manejo de etiquetas de imagen por parte del complemento cuando la carga difusa de imágenes está activada.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.