CVE Browser

More filters (active)

Page 1 (more results available)

Vendor: ShortPixel Remove filter Clear all
CVE-2026-97246 MEDIUM

WordPress ShortPixel Image Optimizer plugin <= 6.5.5 - PHP Object Injection vulnerability

CVSS 4.9 EPSS 0.21% Sep 30, 2026
CVE-2026-17086 HIGH

ShortPixel Image Optimizer <= 6.5.5 - Authenticated (Author+) PHP Object Injection via Nested JSON Post Content

CVSS 8.8 EPSS 0.89% Sep 18, 2026
CVE-2026-15345 MEDIUM

ShortPixel Adaptive Images <= 3.11.5 - Missing Authorization to Authenticated (Subscriber+) Third-Party Plugin Option Modification via 'causer' Parameter

CVSS 4.3 EPSS 0.43% Aug 16, 2026
CVE-2026-57342 MEDIUM

WordPress ShortPixel Adaptive Images plugin <= 3.11.3 - Cross Site Scripting (XSS) vulnerability

CVSS 6.5 EPSS 0.22% Jul 2, 2026
CVE-2026-57722 MEDIUM

WordPress Enable Media Replace plugin <= 4.2.1 - Cross Site Scripting (XSS) vulnerability

CVSS 5.9 EPSS 0.24% Jul 1, 2026
CVE-2026-56066 MEDIUM

WordPress ShortPixel Adaptive Images plugin <= 3.11.4 - Arbitrary File Deletion vulnerability

CVSS 5.8 EPSS 0.47% Jun 26, 2026
CVE-2026-39471 HIGH

WordPress ShortPixel Image Optimizer plugin <= 6.4.3 - PHP Object Injection vulnerability

CVSS 7.2 EPSS 0.54% Jun 15, 2026
CVE-2026-5714 MEDIUM

Enable Media Replace <= 4.1.8 - Authenticated (Author+) Stored Cross-Site Scripting via 'location_dir' Parameter

CVSS 6.4 EPSS 0.32% Jun 9, 2026
CVE-2026-4335 MEDIUM

ShortPixel Image Optimizer <= 6.4.3 - Authenticated (Author+) Stored Cross-Site Scripting via Attachment Title

CVSS 5.4 EPSS 0.31% Mar 26, 2026
CVE-2026-2732 MEDIUM

Enable Media Replace <= 4.1.7 - Improper Authorization to Authenticated (Author+) Arbitrary Attachment Change via Background Replace

CVSS 5.4 EPSS 0.40% Mar 4, 2026
CVE-2026-1246 MEDIUM

ShortPixel Image Optimizer <= 6.4.2 - Authenticated (Editor+) Arbitrary File Read via 'loadFile' Parameter

CVSS 4.9 EPSS 0.59% Feb 5, 2026
CVE-2025-11378 MEDIUM

ShortPixel Image Optimizer <= 6.3.4 - Authenticated (Contributor+) Settings Import/Export

CVSS 5.4 EPSS 0.31% Oct 18, 2025
CVE-2025-9496 MEDIUM

Enable Media Replace <= 4.1.6 - Authenticated (Contributor+) Stored Cross-Site Scripting via file_modified Shortcode

CVSS 6.4 EPSS 0.24% Oct 11, 2025
CVE-2025-6626 MEDIUM

ShortPixel Adaptive Images – WebP, AVIF, CDN, Image Optimization <= 3.10.4 - Authenticated (Administrator+) Stored Cross-Site Scripting via API URL

CVSS 4.4 EPSS 0.25% Aug 2, 2025
CVE-2025-31081 HIGH

WordPress Enable Media Replace plugin <= 4.1.5 - Reflected Cross Site Scripting (XSS) vulnerability

CVSS 7.1 EPSS 0.41% Apr 1, 2025
CVE-2025-30853 MEDIUM

WordPress ShortPixel Adaptive Images plugin <= 3.10.0 - Broken Authentication vulnerability

CVSS 5.4 EPSS 0.45% Apr 1, 2025
CVE-2024-48044 HIGH

WordPress ShortPixel Image Optimizer plugin <= 5.6.3 - Broken Access Control vulnerability

CVSS 8.8 EPSS 0.39% Nov 1, 2024
CVE-2024-48043 HIGH

WordPress ShortPixel Image Optimizer plugin <= 5.6.3 - SQL Injection vulnerability

CVSS 7.6 EPSS 0.45% Oct 17, 2024
CVE-2024-5945 MEDIUM

WP SVG Images <= 4.3 - Authenticated (Author+) Stored Cross-Site Scripting via SVG

CVSS 6.4 EPSS 0.33% Jun 21, 2024
CVE-2024-35172 MEDIUM

WordPress ShortPixel Adaptive Images plugin <= 3.8.3 - Server Side Request Forgery (SSRF) vulnerability

CVSS 4.4 EPSS 0.36% May 13, 2024
CVE-2024-4689 MEDIUM

WordPress ShortPixel Adaptive Images plugin <= 3.8.3 - Cross Site Request Forgery (CSRF) vulnerability

CVSS 4.3 EPSS 0.25% May 10, 2024
CVE-2024-32810 HIGH

WordPress ShortPixel Critical CSS plugin <= 1.0.2 - Broken Access Control vulnerability

CVSS 7.6 EPSS 0.43% May 3, 2024
CVE-2024-31230 MEDIUM

WordPress ShortPixel Adaptive Images plugin <= 3.8.2 - Broken Access Control vulnerability

CVSS 5.3 EPSS 0.39% Apr 10, 2024
CVE-2023-6737 MEDIUM

Enable Media Replace <= 4.1.4 - Reflected Cross-Site Scripting

CVSS 6.1 EPSS 0.49% Jan 11, 2024
CVE-2023-32512 HIGH

WordPress ShortPixel Adaptive Images Plugin <= 3.7.1 is vulnerable to Cross Site Request Forgery (CSRF)

CVSS 8.8 EPSS 0.31% Nov 9, 2023

Showing 1 to 25 CVEs · page 1 (more available)