Extension WordPress

Vulnérabilités Image Optimization – Compress Images and Convert to WebP or AVIF

Cette page rassemble les failles publiées pour Image Optimization – Compress Images and Convert to WebP or AVIF, leurs plages de versions affectées et les correctifs signalés dans la base locale.

2Vulnérabilités
0Critiques
2Avec correctif
8,1CVSS maximal

Historique de sécurité

CVE et vulnérabilités de Image Optimization – Compress Images and Convert to WebP or AVIF

2 fiches

CVE-2026-5821 Élevée · 8,1
Image Optimization – Compress Images and Convert to WebP or AVIF

Image Optimizer <= 1.7.4 – Authenticated (Author+) Arbitrary File Deletion via Post Meta Field Injection

The Image Optimizer plugin for WordPress is vulnerable to arbitrary file deletion in versions up to and including 1.7.4. This is due to insufficient path validation in the Image_Backup::remove() function where backup file paths stored in post meta…

Versions affectées

*-1.7.4

Correctif

1.7.5

Publication

01/07/2026

CVE-2026-25387 Moyenne · 4,3
Image Optimization – Compress Images and Convert to WebP or AVIF

Image Optimizer by Elementor <= 1.7.1 – Missing Authorization

The Image Optimizer by Elementor plugin for WordPress is vulnerable to unauthorized access due to a missing capability check on a function in versions up to, and including, 1.7.1. This makes it possible for authenticated attackers, with subscriber-level…

Versions affectées

*-1.7.1

Correctif

1.7.2

Publication

20/02/2026

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités