Skip to content
Noroxi

wpcompress records

11 published records for vendor wpcompress.

Researcher profile

Entered KEV
0 · 0%
Weaponized
0 · 0%
Pre-auth RCE
0
With a fix record
36.4%
Median publish → KEV
No record has entered KEV

All records

11 records
  • WordPress WP Compress plugin <= 6.30.30 - Broken Authentication Vulnerability

    CriticalCVSS 9.8No exploitEPSS 0%

    wpcompress · wp compressJul 4, 2025

  • CVE-2025-2110
    35Monitor

    WP Compress <= 6.30.15 - Authenticated (Subscriber+) Missing Authorization via Multiple Functions

    HighCVSS 8.8No exploitEPSS 0%

    wpcompress · wp compressMar 26, 2025

  • WordPress WP Compress plugin <= 6.10.35 - Cross Site Request Forgery (CSRF) vulnerability

    HighCVSS 8.8No exploitEPSS 0%

    wpcompress · wp compressApr 11, 2024

  • WordPress WP Compress plugin <= 6.30.30 - Cross Site Request Forgery (CSRF) Vulnerability

    HighCVSS 8.8No exploitEPSS 0%

    wpcompress · wp compressMay 7, 2025

  • CVE-2023-6699
    30Monitor

    WP Compress – Image Optimizer [All-In-One] <= 6.10.33 - Unauthenticated Directory Traversal via css

    HighCVSS 7.5No exploitEPSS 1%

    wpcompress · wp compressJan 11, 2024

  • CVE-2024-1934
    30Monitor

    WP Compress – Image Optimizer <= 6.11.08 - Missing Authorization to Unauthenticated CDN Modification

    HighCVSS 7.5No exploitEPSS 1%

    wpcompress · wp compressApr 9, 2024

  • CVE-2023-6812
    24Monitor

    WP Compress – Image Optimizer [All-In-One] <= 6.20.01 - Open Redirect via css

    MediumCVSS 6.1No exploitEPSS 0%

    wpcompress · wp compressMay 14, 2024

  • WP Compress – Instant Performance & Speed Optimization <= 6.30.03 - Reflected Cross-Site Scripting via custom_server Parameter

    MediumCVSS 6.1No exploitEPSS 0%

    wpcompress · wp compressJan 4, 2025

  • WordPress WP Compress plugin <= 6.20.13 - Reflected Cross Site Scripting (XSS) vulnerability

    MediumCVSS 6.1No exploitEPSS 0%

    wpcompress · wp compressOct 5, 2024

  • CVE-2025-2109
    23Monitor

    WP Compress <= 6.30.15 - Unauthenticated Server-Side Request Forgery via init Function

    MediumCVSS 5.8No exploitEPSS 0%

    wpcompress · wp compressMar 25, 2025

  • CVE-2024-4445
    17Monitor

    WP Compress – Image Optimizer [All-In-One] <= 6.20.01 - Missing Authorization

    MediumCVSS 4.3No exploitEPSS 0%

    wpcompress · wp compressMay 14, 2024