NitroPack – Performance, Page Speed & Cache Plugin for Core Web Vitals, CDN & Image Optimization
nitropack · plugin
Known security vulnerabilities for NitroPack – Performance, Page Speed & Cache Plugin for Core Web Vitals, CDN & Image Optimization. Find out in seconds which version runs on your site with WP Lens.
6 known vulnerabilities
1 critical · 1 with public exploit code · latest Apr 8, 2026
Vulnerabilities
- Critical 9.8
WordPress NitroPack plugin <= 1.16.7 - Unauthenticated Arbitrary Shortcode Execution vulnerability
- High 8.8
WordPress NitroPack Plugin <= 1.10.2 is vulnerable to Cross Site Request Forgery (CSRF)
- High 8.1
NitroPack <= 1.17.0 - Missing Authorization to Authenticated (Subscriber+) Limited Options Update
- Medium 5.3
WordPress NitroPack plugin <= 1.19.3 - Broken Access Control vulnerability
- Medium 4.3
NitroPack <= 1.18.4 - Missing Authorization to Authenticated (Subscriber+) Limited Settings Update via nitropack_set_compression_ajax Function
- Medium 4.3
NitroPack <= 1.17.0 - Missing Authorization to Authenticated (Subscriber+) Arbitrary Transient Update