Vulnerabilities in shortpixel
25 resultsVexday analysis
O ShortPixel apresenta um perfil de risco moderado com 9 vulnerabilidades registradas, nenhuma delas explorada ativamente ou classificada como crítica. A fraqueza dominante é Cross-Site Scripting (CWE-79), padrão em plugins web, com apenas 1 vulnerabilidade divulgada nos últimos 90 dias, indicando que o risco não é recente ou em aceleração.
CVE-2024-4689MEDIUMWordPress ShortPixel Adaptive Images plugin <= 3.8.3 - Cross Site Request Forgery (CSRF) vulnerabilityEPSS 0.3%CVE-2026-57722MEDIUMWordPress Enable Media Replace plugin <= 4.2.1 - Cross Site Scripting (XSS) vulnerabilityEPSS 0.2%CVE-2025-6626MEDIUMShortPixel Adaptive Images – WebP, AVIF, CDN, Image Optimization <= 3.10.4 - Authenticated (Administrator+) Stored Cross-Site Scripting via API URLEPSS 0.2%CVE-2025-9496MEDIUMEnable Media Replace <= 4.1.6 - Authenticated (Contributor+) Stored Cross-Site Scripting via file_modified ShortcodeEPSS 0.2%CVE-2026-57342MEDIUMWordPress ShortPixel Adaptive Images plugin <= 3.11.3 - Cross Site Scripting (XSS) vulnerabilityEPSS 0.2%