Base de Datos de CVE /
CVE-2026-3220
CVE
CVE-2026-3220 — Speed Optimizer – The All-In-One Performance-Boosting Plugin [sg-cachepress] < 7.7.9
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2026-3220
|
Speed Optimizer – The All-In-One Performance-Boosting Plugin [sg-cachepress] < 7.7.9 |
Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) |
Desconocido
|
< 7.7.9
|
7.7.9 |
2026-04-27 |
—
|
CVE-2026-3220
El plugin Autoptimize, el plugin Clearfy Cache y el plugin Speed Optimizer son vulnerables a ataques de Cross-Site Scripting almacenado no autenticados debido a una debilidad en su proceso de minimización de código HTML. Específicamente, se utiliza un hash predecible durante este proceso, lo que puede ser explotado mediante un patrón de expresión regular específico. Esta vulnerabilidad permite a un atacante inyectar atributos HTML arbitrarios en la salida final.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad