[monkeyvuln] / [vulnerabilidades] / plugin
Clearfy Cache – WordPress optimization plugin, Minify HTML, CSS & JS, Defer
clearfy
media 5sin dato 6
∴ actualiza a la versión 2.4.3 o superior para cerrar todos los fallos
Datos actualizados el 19 de septiembre de 2026.
- media 4.3CVE-2024-34806
Cross Site Request Forgery (CSRF)
- versiones afectadas:
- < 2.3.3
- corregido en:
- 2.3.3
- publicada:
- 2024-05-17
- media 5.4CVE-2024-43260
Broken Access Control
- versiones afectadas:
- < 2.2.5
- corregido en:
- 2.2.5
- publicada:
- 2024-11-01
- media 5.3CVE-2024-13338
Cross-Site Request Forgery to Clear Cache
- versiones afectadas:
- < 2.3.2
- corregido en:
- 2.3.2
- publicada:
- 2025-04-12
- media 4.3CVE-2024-13337
Cross-Site Request Forgery to Plugin Settings Update via 'setup-wbcr_clearfy'
- versiones afectadas:
- < 2.3.3
- corregido en:
- 2.3.3
- publicada:
- 2025-04-12
- media 4.3CVE-2025-13749
Cross-Site Request Forgery to Update Notification Tampering
- versiones afectadas:
- < 2.4.1
- corregido en:
- 2.4.1
- publicada:
- 2026-01-09
- sin dato
Reflected Cross-Site Scripting (XSS) vulnerability
- versiones afectadas:
- < 2.0.5
- corregido en:
- 2.0.5
- publicada:
- 2022-06-14
- sin dato
Reflected Cross-Site Scripting
- versiones afectadas:
- < 2.0.5
- corregido en:
- 2.0.5
- sin datoCVE-2026-3220
Multiple Plugins <= Multiple Versions - Unauthenticated Stored Cross-Site Scripting
- versiones afectadas:
- < 2.4.2
- corregido en:
- 2.4.2
- publicada:
- 2026-05-18
- sin datoCVE-2026-16297
Authenticated (Administrator+) PHP Object Injection
- versiones afectadas:
- < 2.4.3
- corregido en:
- 2.4.3
- publicada:
- 2026-08-03
- sin datoCVE-2026-16296
URL Redirection to Untrusted Site ('Open Redirect') en Clearfy Cache
- versiones afectadas:
- < 2.4.3
- corregido en:
- 2.4.3
- publicada:
- 2026-08-04
- sin datoCVE-2026-16295
Authenticated (Subscriber+) Information Exposure
- versiones afectadas:
- < 2.4.3
- corregido en:
- 2.4.3
- publicada:
- 2026-08-04
¿Tu WordPress usa este plugin? Compruébalo en menos de un minuto.
[comprueba si tu wordpress es vulnerable]