WP Clinic
Entrar Registrarse

CVE

CVE-2026-3220 — Speed Optimizer – The All-In-One Performance-Boosting Plugin [sg-cachepress] < 7.7.9

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-3220 Speed Optimizer – The All-In-One Performance-Boosting Plugin [sg-cachepress] < 7.7.9 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Desconocido < 7.7.9 7.7.9 2026-05-18

CVE-2026-3220

El plugin Autoptimize de WordPress antes de la versión 3.1.15, el plugin Clearfy Cache de WordPress antes de la versión 2.4.2 y el plugin Speed Optimizer de WordPress antes de la versión 7.7.9 son vulnerables a Stored Cross-Site Scripting (XSS) no autenticado debido a un hash de reemplazo predecible utilizado durante el proceso de minimización de HTML y abusando de una expresión regular. Esto permite a un atacante inyectar atributos HTML arbitrarios en la salida final del HTML anticipando el formato del marcador de posición.

Traducción automática del texto original de la fuente. Ver original

Fuente: CVE.org

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.