Ad

CVE-2026-15345

MEDIUM CVSS 3.1: 4,3 EPSS 0.31%
Обновлено 20 августа 2026
Shortpixel
Параметр Значение
CVSS 4,3 (MEDIUM)
Тип уязвимости CWE-862 (Отсутствие авторизации)
Поставщик Shortpixel
Публичный эксплойт Нет

Плагин ShortPixel Adaptive Images — WebP, AVIF, CDN, Image Optimization для WordPress уязвим для обхода авторизации во всех версиях до 3.11.5 включительно. Это связано с тем, что плагин не проверяет должным образом право пользователя на выполнение действия. Это позволяет аутентифицированным злоумышленникам с доступом на уровне подписчика и выше изменять параметры конфигурации сторонних плагинов, включая ShortPixel Image Optimizer, Autoptimize, WP Rocket, Imagify и LiteSpeed ​​Cache, а также собственный ключ API плагина и привязку учетной записи.

Для эксплуатации требуется установка соответствующих сторонних плагинов, поскольку воздействие на настройки этих плагинов возможно только при их наличии.

Показать оригинальное описание (EN)

The ShortPixel Adaptive Images – WebP, AVIF, CDN, Image Optimization plugin for WordPress is vulnerable to authorization bypass in all versions up to, and including, 3.11.5. This is due to the plugin not properly verifying that a user is authorized to perform an action. This makes it possible for authenticated attackers, with subscriber-level access and above, to modify configuration options of third-party plugins including ShortPixel Image Optimizer, Autoptimize, WP Rocket, Imagify, and LiteSpeed Cache, as well as the plugin's own API key and account binding. Exploitation requires the respective third-party plugins to be installed, as the impact against those plugins' settings is only reachable when those plugins are present.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Низкое
Частичная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Уязвимые продукты

shortpixel:shortpixel adaptive images – webp, avif, cdn, image optimization

Связанные уязвимости