Optimole · Optimole – Optimize Images In Real Time · CVE-2026-5226
**Nome do Software Vulnerável e Versões Afetadas**
Optimole – Optimize Images in Real Time versões anteriores a 4.2.4
**Descrição**
Ocorre Cross-Site Scripting Refletido via caminhos de URL devido à escape de saída insuficiente na função `get current url()`. Caminhos de URL fornecidos pelo usuário são inseridos em código JavaScript via `str replace()` sem a devida escape de contexto JavaScript na função `replace content()`. Isso permite que atacantes não autenticados injetem scripts web arbitrários que são executados quando um usuário é enganado para clicar em um link malicioso.
**Recomendações**
Atualize para a versão 4.2.4 ou posterior.