Перейти к содержимому
Noroxi

EWWW Image Optimizer

ewww-image-optimizer · плагин

Известные уязвимости для EWWW Image Optimizer. Узнайте за секунды, какая версия работает на вашем сайте, с WP Lens.

9 известных уязвимостей

1 критичных · без входа эксплуатируется: 6 · 1 с публичным эксплойтом · последняя 3 окт. 2026 г.

Опубликован на wordpress.org · последняя версия 8.8.0 · обновлён 24 сент. 2026 г. · 1 млн+ установок

статус на wordpress.org проверен 5 окт. 2026 г.

Уязвимости

  • CVE-2016-20010без авторизации

    EWWW Image Optimizer before 2.8.5 allows remote command execution because it relies on a protection mechanism involving boolval, which is un

    Критич. 10.0
  • CVE-2023-40600без авторизации≤ 7.2.0

    WordPress EWWW Image Optimizer Plugin <= 7.2.0 is vulnerable to Sensitive Data Exposure

    Высокий 7.5
  • CVE-2026-84773без авторизации≤ 8.7.6

    WordPress EWWW Image Optimizer plugin <= 8.7.6 - Cross Site Scripting (XSS) vulnerability

    Высокий 7.2
  • CVE-2026-97067участник+≤ 8.7.7

    WordPress EWWW Image Optimizer plugin <= 8.7.7 - Cross Site Scripting (XSS) vulnerability

    Средний 6.5
  • CVE-2026-15446участник+≤ 8.7.3

    EWWW Image Optimizer <= 8.7.3 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'data-script' Lazy Load Attribute in Post Content

    Средний 6.4
  • CVE-2026-92826без авторизации · нужен клик≤ 8.7.7

    EWWW Image Optimizer <= 8.7.7 - Reflected Cross-Site Scripting via REQUEST_URI Parameter Key

    Средний 6.1
  • CVE-2024-31924без авторизации · нужен клик≤ 7.2.3

    WordPress EWWW Image Optimizer plugin <= 7.2.3 - Cross Site Request Forgery (CSRF) vulnerability

    Средний 4.3
  • CVE-2020-36750без авторизации · нужен клик≤ 5.8.1

    EWWW Image Optimizer <= 5.8.1 - Cross-Site Request Forgery Bypass

    Средний 4.3
  • CVE-2014-6243

    Cross-site scripting (XSS) vulnerability in the EWWW Image Optimizer plugin before 2.0.2 for WordPress allows remote attackers to inject arb

    Средний 4.3

Метка доступа берётся из текста самой записи (напр. «подписчик+»: подписчик и выше). Если роль не названа, по CVSS указывается «нужен вход» или «высокие права»; роль не выдумывается. «Нужен клик»: атака зависит от того, что авторизованный пользователь перейдёт по ссылке (CSRF, отражённый XSS).

← К каталогу