PT-2025-45187 · Wpmu Dev Your All In One Wordpress Platform+1 · Smush Image Compression/Optimization+1

CVE-2025-22288

·

Publicado

2025-03-29

·

Atualizado

2025-11-06

CVSS v3.1

4.1

Média

VetorAV:N/AC:L/PR:H/UI:N/S:C/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Smush Image Compression and Optimization versões anteriores a 3.17.1
Descrição Um problema de traversal de diretório existe que permite que atacantes autenticados com nível de acesso de Administrador ou superior realizem ações em arquivos fora do diretório pretendido. Isso é alcançado por meio de uma vulnerabilidade de path traversal usando a sequência .../...//.
Recomendações Atualize o Smush Image Compression and Optimization para a versão 3.17.1 ou posterior.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-22288

Produtos afetados

Smush Image Compression/Optimization
Wp-Smushit