Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Josh Bolding

#32533de 57,635
8.8CVSS total
Vulnerabilidades · 1
PT-2026-95228
8.8
2026-09-18
WordPress · Shortpixel Image Optimizer · CVE-2026-17086
**Nome do Software Vulnerável e Versões Afetadas** ShortPixel Image Optimizer – Optimize Images, Convert WebP & AVIF versões anteriores a 6.5.6 **Descrição** O plugin é suscetível a PHP Object Injection através da desserialização de entradas não confiáveis. Isso permite que atacantes autenticados com permissões de nível de autor ou superior injetem um Objeto PHP. Embora o software em si não possua uma POP chain conhecida (Property-Oriented Programming, uma técnica usada para executar código aproveitando classes existentes na aplicação), o problema torna-se crítico se outro plugin ou tema instalado fornecer uma. Nesses casos, um atacante poderá excluir arquivos arbitrários, recuperar dados sensíveis ou executar código. **Recomendações** Atualize o ShortPixel Image Optimizer – Optimize Images, Convert WebP & AVIF para a versão 6.5.6 ou posterior.