[monkeyvuln] / [vulnerabilidades] / plugin
Autoptimize
autoptimize
crítica 1alta 2media 6sin dato 7
∴ actualiza a la versión 3.1.15 o superior para cerrar todos los fallos
Datos actualizados el 19 de septiembre de 2026.
- crítica 9.8CVE-2021-24376
Arbitrary File Upload via "Import Settings" vulnerability
- versiones afectadas:
- < 2.7.8
- corregido en:
- 2.7.8
- publicada:
- 2021-06-21
- alta 8.1CVE-2021-24377
Race Condition leading to Remote Code Execution (RCE) vulnerability
- versiones afectadas:
- < 2.7.8
- corregido en:
- 2.7.8
- publicada:
- 2021-06-21
- alta 7.2CVE-2020-24948
Authenticated Arbitrary File Upload vulnerability
- versiones afectadas:
- < 2.7.7
- corregido en:
- 2.7.7
- publicada:
- 2020-09-03
- media 4.8CVE-2021-24378
Authenticated Stored Cross-Site Scripting (XSS) vulnerability
- versiones afectadas:
- < 2.7.8
- corregido en:
- 2.7.8
- publicada:
- 2021-06-21
- media 4.8CVE-2021-24332
Authenticated Stored Cross-Site Scripting (XSS)
- versiones afectadas:
- < 2.8.4
- corregido en:
- 2.8.4
- publicada:
- 2021-05-24
- media 4.8CVE-2022-2635
Authenticated Stored Cross-Site Scripting vulnerability
- versiones afectadas:
- < 3.1.1
- corregido en:
- 3.1.1
- publicada:
- 2022-09-16
- media 5.3CVE-2022-4057
Sensitive Information Disclosure
- versiones afectadas:
- < 3.1.0
- corregido en:
- 3.1.0
- publicada:
- 2023-01-02
- media 4.8CVE-2023-2113
Authenticated (Admin+) Stored Cross-Site Scripting via Critical CSS Rules
- versiones afectadas:
- < 3.1.7
- corregido en:
- 3.1.7
- publicada:
- 2023-05-30
- media 6.4CVE-2025-13401
Authenticated (Contributor+) Stored Cross-Site Scripting
- versiones afectadas:
- < 3.1.14
- corregido en:
- 3.1.14
- publicada:
- 2025-12-03
- sin dato
Authenticated Stored Cross-Site Scripting (XSS) vulnerability
- versiones afectadas:
- < 2.8.4
- corregido en:
- 2.8.4
- publicada:
- 2021-05-04
- sin dato
Sensitive Data Exposure
- versiones afectadas:
- < 3.1.0
- corregido en:
- 3.1.0
- sin dato
Unauthenticated Local File Inclusion
- versiones afectadas:
- < 2.1.1
- corregido en:
- 2.1.1
- publicada:
- 2017-06-19
- sin dato
Cross Site Scripting (XSS)
- versiones afectadas:
- < 3.1.7
- corregido en:
- 3.1.7
- publicada:
- 2023-04-23
- sin datoCVE-2026-2352
Authenticated (Contributor+) Stored Cross-Site Scripting via 'ao_post_preload' Meta Value
- versiones afectadas:
- < 3.1.15
- corregido en:
- 3.1.15
- publicada:
- 2026-03-20
- sin datoCVE-2026-2430
Authenticated (Contributor+) Stored Cross-Site Scripting via Lazy-loaded Image Attributes
- versiones afectadas:
- < 3.1.15
- corregido en:
- 3.1.15
- publicada:
- 2026-03-20
- sin datoCVE-2026-3220
Cross Site Scripting (XSS)
- versiones afectadas:
- < 3.1.15
- corregido en:
- 3.1.15
- publicada:
- 2026-05-18
¿Tu WordPress usa este plugin? Compruébalo en menos de un minuto.
[comprueba si tu wordpress es vulnerable]