Extension WordPress
Vulnérabilités TinyPNG – JPEG, PNG & WebP image compression
Cette page rassemble les failles publiées pour TinyPNG – JPEG, PNG & WebP image compression, leurs plages de versions affectées et les correctifs signalés dans la base locale.
Historique de sécurité
CVE et vulnérabilités de TinyPNG – JPEG, PNG & WebP image compression
2 fiches
TinyPNG <= 3.6.13 – Authenticated (Author+) Arbitrary File Deletion via 'convert.path' in 'tiny_compress_images' Post Meta
The TinyPNG – JPEG, PNG & WebP image compression plugin for WordPress is vulnerable to arbitrary file deletion due to insufficient file path validation in the delete_converted_image_size function in all versions up to, and including, 3.6.13. This makes…
*-3.6.13
3.6.14
02/07/2026
TinyPNG <= 3.4.3 – Cross-Site Request Forgery
The TinyPNG plugin for WordPress is vulnerable to Cross-Site Request Forgery in versions up to, and including, 3.4.3. This is due to missing or incorrect nonce validation on the update_api_key() function and other functions. This makes it possible…
*-3.4.3
3.4.4
30/09/2024
Extensions également surveillés
WP Commander
Rechercher dans toute la base WordPress
Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.