Extension WordPress
Vulnérabilités WebP Express
Cette page rassemble les failles publiées pour WebP Express, leurs plages de versions affectées et les correctifs signalés dans la base locale.
Historique de sécurité
CVE et vulnérabilités de WebP Express
3 fiches
WebP Express <= 0.25.9 – Unauthenticated Information Exposure
The WebP Express plugin for WordPress is vulnerable to information exposure via config files in all versions up to, and including, 0.25.9. This is due to the plugin not properly randomizing the name of the config file to…
*-0.25.9
0.25.11
03/12/2025
WebP Express <= 0.14.10 – Authenticated Stored Cross-Site Scripting
The webp-express plugin before 0.14.8 for WordPress has stored XSS.
[*, 0.14.11)
0.14.11
26/06/2019
WebP Express < 0.14.11 – Arbitrary File Read
The webp-express plugin before 0.14.11 for WordPress has insufficient protection against arbitrary file reading.
[*, 0.14.11)
0.14.11
11/12/2018
Extensions également surveillés
WP Commander
Rechercher dans toute la base WordPress
Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.