SEGURIDAD DE PLUGINS
¿Es seguro Autoptimize?
Autoptimize speeds up your website by optimizing JS, CSS, images (incl. lazy-load), HTML and Google Fonts, asyncing JS, removing emoji cruft and more.
Qué hace este plugin
- Slug:
autoptimize - Autor: Optimizing Matters
- 800000+ instalaciones activas
- 94/100 calificación (1428 reseñas en wordpress.org)
- 44178600 descargas totales
- En WordPress.org desde 2009-07-09
core web vitalsimagesOptimizepagespeedperformance
Estado de mantenimiento
- Última versión conocida: 3.1.15.1
- Última actualización: 2026-08-20 7:09pm GMT
- Probado hasta WordPress: 7.1
- Requiere PHP: 7.1+
- PHP máximo soportado (analizado): 8.4
Vulnerabilidades conocidas
12 CVEs conocidos registrados para Autoptimize.
| CVE | Vulnerabilidad | Tipo | Gravedad | Afectadas | Corregido en | Publicado | Estado |
|---|---|---|---|---|---|---|---|
| CVE-2026-3220 | Autoptimize [autoptimize] < 3.1.15 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Desconocido | < 3.1.15 | 3.1.15 | 2026-04-27 | ✓ corregido en la última versión |
| CVE-2025-13401 | Autoptimize [autoptimize] < 3.1.14 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,4 | < 3.1.14 | 3.1.14 | 2025-12-03 | ✓ corregido en la última versión |
| CVE-2023-2113 | Autoptimize [autoptimize] < 3.1.7 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 4,8 | < 3.1.7 | 3.1.7 | 2023-04-25 | ✓ corregido en la última versión |
| — | Autoptimize [autoptimize] < 3.1.7 | — | Desconocido | < 3.1.7 | 3.1.7 | 2023-04-23 | ✓ corregido en la última versión |
| CVE-2022-4057 | Autoptimize [autoptimize] < 3.1.0 | Solicitud directa (Forced Browsing / navegación forzada) | Media 5,3 | < 3.1.0 | 3.1.0 | 2022-12-05 | ✓ corregido en la última versión |
| CVE-2022-2635 | Autoptimize [autoptimize] < 3.1.1 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 4,8 | < 3.1.1 | 3.1.1 | 2022-07-19 | ✓ corregido en la última versión |
| CVE-2021-24332 | Autoptimize [autoptimize] < 2.8.4 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 4,8 | < 2.8.4 | 2.8.4 | 2021-05-07 | ✓ corregido en la última versión |
| — | Autoptimize [autoptimize] < 2.8.4 | — | Desconocido | < 2.8.4 | 2.8.4 | 2021-05-04 | ✓ corregido en la última versión |
+ 10 vulnerabilidades conocidas más
| CVE | Vulnerabilidad | Tipo | Gravedad | Afectadas | Corregido en | Publicado | Estado |
|---|---|---|---|---|---|---|---|
| CVE-2021-24378 | Autoptimize [autoptimize] < 2.7.8 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 4,8 | < 2.7.8 | 2.7.8 | 2020-10-09 | ✓ corregido en la última versión |
| CVE-2021-24376 | Autoptimize [autoptimize] < 2.7.8 | Carga de archivos sin restricción de tipo peligroso | Crítica 9,8 | < 2.7.8 | 2.7.8 | 2020-10-09 | ✓ corregido en la última versión |
| CVE-2021-24377 | Autoptimize [autoptimize] < 2.7.8 | Ejecución concurrente con recursos compartidos y sincronización incorrecta (condición de carrera / race condition) | Alta 8,1 | < 2.7.8 | 2.7.8 | 2020-10-09 | ✓ corregido en la última versión |
| CVE-2020-24948 | Autoptimize [autoptimize] < 2.7.7 | Carga de archivos sin restricción de tipo peligroso | Alta 7,2 | < 2.7.7 | 2.7.7 | 2020-08-24 | ✓ corregido en la última versión |
| — | Autoptimize [autoptimize] < 2.1.1 | — | Desconocido | < 2.1.1 | 2.1.1 | 2017-06-19 | ✓ corregido en la última versión |
| — | Autoptimize [autoptimize] < 3.1.15 | — | Desconocido | < 3.1.15 | 3.1.15 | 0000-00-00 | ✓ corregido en la última versión |
| — | Autoptimize [autoptimize] < 3.1.15 | — | Desconocido | < 3.1.15 | 3.1.15 | 0000-00-00 | ✓ corregido en la última versión |
| — | Autoptimize [autoptimize] < 3.1.0 | — | Desconocido | < 3.1.0 | 3.1.0 | — | ✓ corregido en la última versión |
| CVE-2026-2352 | Autoptimize < 3.1.15 - Contributor+ Stored XSS via 'ao_post_preload' Meta Value | — | Desconocido | < 3.1.15 | 3.1.15 | — | ✓ corregido en la última versión |
| CVE-2026-2430 | Autoptimize < 3.1.15 - Contributor+ Stored XSS via Lazy-loaded Image Attributes | — | Desconocido | < 3.1.15 | 3.1.15 | — | ✓ corregido en la última versión |
Cómo solucionarlo
Mantén Autoptimize actualizado — 3.1.15.1 es la última versión en wordpress.org, y cada CVE de arriba indica la versión exacta que lo corrigió ("Corregido en").
Este es el historial completo de vulnerabilidades conocidas del plugin, no un escaneo de una instalación específica — ejecuta un escaneo gratis de tu propio sitio para verificar tu versión instalada exacta.
Alternativas más seguras / más establecidas
- WP Fastest Cache – WordPress Cache Plugin — 1000000+ instalaciones activas — 98/100 (4223) — PHP máx. 8.4
- WebP Express — 300000+ instalaciones activas — 88/100 (161) — PHP máx. 8.4
- Responsive Lightbox & Gallery — 100000+ instalaciones activas — 98/100 (1999) — PHP máx. 8.4
- Modern Image Formats — 100000+ instalaciones activas — 70/100 (25)
- Lightbox & Modal Popup WordPress Plugin – FooBox — 100000+ instalaciones activas — 78/100 (95) — PHP máx. 8.4
Verifica tu propio sitio WordPress
Ejecuta un escaneo pasivo gratis ahora, o crea una cuenta gratuita e instala el plugin de WP Clinic para un escaneo profundo de toda tu cuenta de hosting y reparación asistida por IA.