wpcompress records
11 published records for vendor wpcompress.
Researcher profile
- Entered KEV
- 0 · 0%
- Weaponized
- 0 · 0%
- Pre-auth RCE
- 0
- With a fix record
- 36.4%
- Median publish → KEV
- No record has entered KEV
Recurring classes
- CWE-862 Missing Authorization3
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')2
- CWE-352 Cross-Site Request Forgery (CSRF)2
- CWE-918 Server-Side Request Forgery (SSRF)1
- CWE-601 URL Redirection to Untrusted Site ('Open Redirect')1
- CWE-24 Path Traversal: '../filedir'1
The weakness classes this vendor ships most often: where to look.
CWEAll records
11 records| Action | CVE | Vulnerability | Severity | KEV | EPSS | Published |
|---|---|---|---|---|---|---|
39Monitor | CVE-2025-47479No exploit | WordPress WP Compress plugin <= 6.30.30 - Broken Authentication Vulnerabilitywpcompress · wp compress · CWE-1390 | Critical9.8 | — | 0.4% | Jul 4, 2025 |
35Monitor | CVE-2025-2110No exploit | WP Compress <= 6.30.15 - Authenticated (Subscriber+) Missing Authorization via Multiple Functionswpcompress · wp compress · CWE-862 | High8.8 | — | 0.5% | Mar 26, 2025 |
35Monitor | CVE-2024-32106No exploit | WordPress WP Compress plugin <= 6.10.35 - Cross Site Request Forgery (CSRF) vulnerabilitywpcompress · wp compress · CWE-352 | High8.8 | — | 0.2% | Apr 11, 2024 |
35Monitor | CVE-2025-47546No exploit | WordPress WP Compress plugin <= 6.30.30 - Cross Site Request Forgery (CSRF) Vulnerabilitywpcompress · wp compress · CWE-352 | High8.8 | — | 0.2% | May 7, 2025 |
30Monitor | CVE-2023-6699No exploit | WP Compress – Image Optimizer [All-In-One] <= 6.10.33 - Unauthenticated Directory Traversal via csswpcompress · wp compress · CWE-24 | High7.5 | — | 0.9% | Jan 11, 2024 |
30Monitor | CVE-2024-1934No exploit | WP Compress – Image Optimizer <= 6.11.08 - Missing Authorization to Unauthenticated CDN Modificationwpcompress · wp compress · CWE-862 | High7.5 | — | 0.7% | Apr 9, 2024 |
24Monitor | CVE-2023-6812No exploit | WP Compress – Image Optimizer [All-In-One] <= 6.20.01 - Open Redirect via csswpcompress · wp compress · CWE-601 | Medium6.1 | — | 0.4% | May 14, 2024 |
24Monitor | CVE-2024-12047No exploit | WP Compress – Instant Performance & Speed Optimization <= 6.30.03 - Reflected Cross-Site Scripting via custom_server Parameterwpcompress · wp compress · CWE-79 | Medium6.1 | — | 0.4% | Jan 4, 2025 |
24Monitor | CVE-2024-47384No exploit | WordPress WP Compress plugin <= 6.20.13 - Reflected Cross Site Scripting (XSS) vulnerabilitywpcompress · wp compress · CWE-79 | Medium6.1 | — | 0.3% | Oct 5, 2024 |
23Monitor | CVE-2025-2109No exploit | WP Compress <= 6.30.15 - Unauthenticated Server-Side Request Forgery via init Functionwpcompress · wp compress · CWE-918 | Medium5.8 | — | 0.4% | Mar 25, 2025 |
17Monitor | CVE-2024-4445No exploit | WP Compress – Image Optimizer [All-In-One] <= 6.20.01 - Missing Authorizationwpcompress · wp compress · CWE-862 | Medium4.3 | — | 0.3% | May 14, 2024 |
- CVE-2025-4747939Monitor
WordPress WP Compress plugin <= 6.30.30 - Broken Authentication Vulnerability
CriticalCVSS 9.8No exploitEPSS 0%wpcompress · wp compressJul 4, 2025
- CVE-2025-211035Monitor
WP Compress <= 6.30.15 - Authenticated (Subscriber+) Missing Authorization via Multiple Functions
HighCVSS 8.8No exploitEPSS 0%wpcompress · wp compressMar 26, 2025
- CVE-2024-3210635Monitor
WordPress WP Compress plugin <= 6.10.35 - Cross Site Request Forgery (CSRF) vulnerability
HighCVSS 8.8No exploitEPSS 0%wpcompress · wp compressApr 11, 2024
- CVE-2025-4754635Monitor
WordPress WP Compress plugin <= 6.30.30 - Cross Site Request Forgery (CSRF) Vulnerability
HighCVSS 8.8No exploitEPSS 0%wpcompress · wp compressMay 7, 2025
- CVE-2023-669930Monitor
WP Compress – Image Optimizer [All-In-One] <= 6.10.33 - Unauthenticated Directory Traversal via css
HighCVSS 7.5No exploitEPSS 1%wpcompress · wp compressJan 11, 2024
- CVE-2024-193430Monitor
WP Compress – Image Optimizer <= 6.11.08 - Missing Authorization to Unauthenticated CDN Modification
HighCVSS 7.5No exploitEPSS 1%wpcompress · wp compressApr 9, 2024
- CVE-2023-681224Monitor
WP Compress – Image Optimizer [All-In-One] <= 6.20.01 - Open Redirect via css
MediumCVSS 6.1No exploitEPSS 0%wpcompress · wp compressMay 14, 2024
- CVE-2024-1204724Monitor
WP Compress – Instant Performance & Speed Optimization <= 6.30.03 - Reflected Cross-Site Scripting via custom_server Parameter
MediumCVSS 6.1No exploitEPSS 0%wpcompress · wp compressJan 4, 2025
- CVE-2024-4738424Monitor
WordPress WP Compress plugin <= 6.20.13 - Reflected Cross Site Scripting (XSS) vulnerability
MediumCVSS 6.1No exploitEPSS 0%wpcompress · wp compressOct 5, 2024
- CVE-2025-210923Monitor
WP Compress <= 6.30.15 - Unauthenticated Server-Side Request Forgery via init Function
MediumCVSS 5.8No exploitEPSS 0%wpcompress · wp compressMar 25, 2025
- CVE-2024-444517Monitor
WP Compress – Image Optimizer [All-In-One] <= 6.20.01 - Missing Authorization
MediumCVSS 4.3No exploitEPSS 0%wpcompress · wp compressMay 14, 2024