CVE · Critical

CVE-2016-20010 — EWWW Image Optimizer [ewww-image-optimizer] < 2.8.5

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2016-20010 EWWW Image Optimizer [ewww-image-optimizer] < 2.8.5 Crítica 10,0 < 2.8.5 2.8.5 2016-06-08

CVE-2016-20010

El plugin EWWW Image Optimizer en versiones anteriores a la 2.8.5 contenía una vulnerabilidad de ejecución remota de código debido a una validación de entrada inadecuada que dependía de la función boolval, una característica que no estaba presente en versiones de PHP anteriores a la 5.5. Aunque la versión 2.8.4 intentó abordar este problema parcialmente, la vulnerabilidad persistió hasta que el lanzamiento de la versión 2.8.5 proporcionó una resolución completa.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.