CVE

CVE-2026-3220 — Speed Optimizer – The All-In-One Performance-Boosting Plugin [sg-cachepress] < 7.7.9

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-3220 Speed Optimizer – The All-In-One Performance-Boosting Plugin [sg-cachepress] < 7.7.9 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Desconocido < 7.7.9 7.7.9 2026-04-27

CVE-2026-3220

El plugin Autoptimize, el plugin Clearfy Cache y el plugin Speed Optimizer son vulnerables a ataques de Cross-Site Scripting almacenado no autenticados debido a una debilidad en su proceso de minimización de código HTML. Específicamente, se utiliza un hash predecible durante este proceso, lo que puede ser explotado mediante un patrón de expresión regular específico. Esta vulnerabilidad permite a un atacante inyectar atributos HTML arbitrarios en la salida final.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.