Ad

CVE-2024-48044

HIGH CVSS 3.1: 8,8 EPSS 0.39%
Обновлено 1 апреля 2026
Shortpixel
Параметр Значение
CVSS 8,8 (HIGH)
Уязвимые версии до 5.6.4
Устранено в версии 5.6.4
Тип уязвимости CWE-862 (Отсутствие авторизации)
Поставщик Shortpixel
Публичный эксплойт Нет

Уязвимость отсутствия авторизации в ShortPixel ShortPixel Image Optimizer shortpixel-image-optimiser позволяет использовать неправильно настроенные уровни безопасности контроля доступа. Эта проблема затрагивает ShortPixel Image Optimizer: от н/д до <= 5.6.3.

Показать оригинальное описание (EN)

Missing Authorization vulnerability in ShortPixel ShortPixel Image Optimizer shortpixel-image-optimiser allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects ShortPixel Image Optimizer: from n/a through <= 5.6.3.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Shortpixel Image_Optimizer
cpe:2.3:a:shortpixel:image_optimizer:*:*:*:*:*:wordpress:*:*
5.6.4

Связанные уязвимости