PT-2025-45187 · Wpmu Dev Your All In One Wordpress Platform+1 · Smush Image Compression/Optimization+1
CVE-2025-22288
·
Publicado
2025-03-29
·
Atualizado
2025-11-06
CVSS v3.1
4.1
Média
| Vetor | AV:N/AC:L/PR:H/UI:N/S:C/C:L/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Smush Image Compression and Optimization versões anteriores a 3.17.1
Descrição
Um problema de traversal de diretório existe que permite que atacantes autenticados com nível de acesso de Administrador ou superior realizem ações em arquivos fora do diretório pretendido. Isso é alcançado por meio de uma vulnerabilidade de path traversal usando a sequência
.../...//.Recomendações
Atualize o Smush Image Compression and Optimization para a versão 3.17.1 ou posterior.
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Smush Image Compression/Optimization
Wp-Smushit