WP Clinic
Entrar Registrarse

CVE · Medium

CVE-2025-22288 — Smush – Image Optimization, Compression, Lazy Load, WebP & CDN [wp-smushit] < 3.17.1

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2025-22288 Smush – Image Optimization, Compression, Lazy Load, WebP & CDN [wp-smushit] < 3.17.1 Path Traversal: '.../...//' Media 4,1 < 3.17.1 3.17.1 2025-03-29

CVE-2025-22288

La extensión Smush Image Optimization – Optimize Images | Comprimir y cargar imágenes de manera relajada | Convertir WebP & AVIF | CDN de imágenes para WordPress es vulnerable a Traversal de directorios en todas las versiones hasta, e incluyendo, 3.17.0. Esto permite que los atacantes autenticados, con acceso al nivel de Administrador y por encima, realicen acciones en archivos fuera del directorio originalmente previsto.

Traducción automática del texto original de la fuente. Ver original

Fuente: Wordfence

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.