CVE · Medium

CVE-2026-28044 — WP Rocket [wp-rocket] < 3.20.0.2

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-28044 WP Rocket [wp-rocket] < 3.20.0.2 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,9 < 3.20.0.2 3.20.0.2 2025-10-20

CVE-2026-28044

Los usuarios autenticados con permisos de autor o superiores pueden inyectar código malicioso en ciertas páginas de WordPress explotando una debilidad en la forma en que el plugin Rocket maneja los datos de entrada, que no se limpian ni escapaban correctamente antes de ser mostrados. Esta vulnerabilidad permite a los atacantes ejecutar scripts arbitrarios en sitios afectados cada vez que su contenido inyectado es visto. El problema afecta todas las versiones hasta y inclusive la 3.19.4.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.