Vulnerabilidades en Optimole
9 resultadosAnálisis Vexday
Optimole apresenta perfil de risco baixo com apenas 2 vulnerabilidades catalogadas, nenhuma sob ataque ativo no momento. A fraqueza dominante é CWE-352 (Cross-Site Request Forgery), sem críticas identificadas, embora 1 vulnerabilidade tenha sido publicada nos últimos 90 dias, sinalizando atividade recente de descobertas.
CVE-2024-1047MEDIUMThemeIsle SDK <= Various Versions - Missing AuthorizationEPSS 0.6%CVE-2026-5226MEDIUMOptimole <= 4.2.3 - Reflected Cross-Site Scripting via Page Profiler URLEPSS 0.5%CVE-2026-5217HIGHOptimole <= 4.2.2 - Unauthenticated Stored Cross-Site Scripting via Srcset Descriptor ParameterEPSS 0.4%CVE-2024-4636MEDIUMImage Optimization by Optimole – Lazy Load, CDN, Convert WebP & AVIF <= 3.12.10 - Authenticated (Author+) Stored Cross-Site Scripting via SVG UploadEPSS 0.4%CVE-2025-11519MEDIUMImage optimization service by Optimole <= 4.1.0 - Insecure Direct Object Reference to Authenticated (Author+) Media OffloadEPSS 0.3%CVE-2026-11784MEDIUMOptimole – Optimize Images | Convert WebP & AVIF | CDN & Lazy Load | Image Optimization <= 4.2.6 - Cross-Site Request Forgery via 'optml_replace_file' AJAX ActionEPSS 0.2%CVE-2026-1843HIGHSuper Page Cache <= 5.2.2 - Unauthenticated Stored Cross-Site Scripting via Activity LogEPSS 0.2%CVE-2026-57673HIGHWordPress Optimole plugin <= 4.2.7 - Cross Site Scripting (XSS) vulnerabilityEPSS 0.2%CVE-2024-27968HIGHWordPress Super Page Cache for Cloudflare plugin <= 4.7.5 - Cross Site Request Forgery (CSRF) to XSS vulnerabilityEPSS 0.2%