CVE · Medium

CVE-2026-15446 — EWWW Image Optimizer [ewww-image-optimizer] < 8.7.4

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-15446 EWWW Image Optimizer [ewww-image-optimizer] < 8.7.4 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,4 < 8.7.4 8.7.4 2024-04-10

CVE-2026-15446

El plugin EWWW Image Optimizer para WordPress contiene una vulnerabilidad que permite a los atacantes con acceso de contribuidor o superior inyectar scripts maliciosos en páginas. Esto se logra explotando una debilidad en la forma en que el plugin maneja la carga de imágenes perezosas, específicamente a través del uso de la atributo 'data-script' en elementos de imagen. Cuando un usuario accede a una página que contiene la imagen inyectada, el script malicioso se ejecuta, permitiendo al atacante ejecutar código web arbitrario. La vulnerabilidad afecta todas las versiones del plugin hasta ycludinge la 8.7.3.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.