CVE · High

CVE-2026-3375 — LiteSpeed Cache [litespeed-cache] < 7.8

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-3375 LiteSpeed Cache [litespeed-cache] < 7.8 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Alta 7,2 < 7.8 7.8 2026-05-26

CVE-2026-3375

La plugin LiteSpeed Cache para WordPress contiene un error de seguridad en sus puntos finales de la API REST para manejar las notificaciones del callback de QUIC.cloud. En versiones hasta y inclusive 7.7, estos puntos finales no sanitan correctamente el contenido CSS recibido de las notificaciones antes de almacenarlo en disco. Ese contenido almacenado luego se renderiza inline durante los cargas de páginas frontend sin una protección adecuada del output, lo que permite a los atacantes inyectar JavaScript arbitrario bajo ciertas configuraciones de despliegue involucrando proxys inversos o CDN.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.