CVE · High

CVE-2026-7252 — WP-Optimize – Cache, Compress images, Minify & Clean database to boost page speed & performance [wp-optimize] < 4.5.3

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-7252 WP-Optimize – Cache, Compress images, Minify & Clean database to boost page speed & performance [wp-optimize] < 4.5.3 Limitación incorrecta de una ruta a un directorio restringido (Path Traversal) Alta 8,1 < 4.5.3 4.5.3 2026-05-06

CVE-2026-7252

El plugin WP-Optimize para WordPress contiene una debilidad en su mecanismo de manejo de archivos, específicamente en la función unscheduled_original_file_deletion, que no verifica adecuadamente las rutas de los archivos. Esta vulnerabilidad permite a usuarios autorizados con acceso de nivel autor y superior eliminar cualquier archivo en el servidor, incluyendo aquellos sensibles como wp-config.php, lo que podría provocar la ejecución remota de código. La vulnerabilidad afecta todas las versiones del plugin hasta 4.5.2.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.