CVE-2026-18109
Existe una vulnerabilidad en el complemento W3 Total Cache para WordPress, que afecta versiones hasta 2.10.3, debido a la falta de validación adecuada de la entrada y codificación de salida. Esta debilidad permite a los atacantes no autenticados inyectar scripts maliciosos en páginas web, que se ejecutarán cuando un usuario acceda a la página comprometida, siempre y cuando esté habilitada la característica de carga difusa de imágenes. La vulnerabilidad surge específicamente del manejo de etiquetas de imagen por parte del complemento cuando la carga difusa de imágenes está activada.
Basado en datos públicos de CVE (MITRE/NVD).