Optimole <= 4.2.2 - Unauthenticated Stored Cross-Site Scripting via Srcset Descriptor Parameter
Påverkade versioner: < 4.2.3
Automatically optimize images: bulk compression, lazy loading, WebP/AVIF conversion. With CloudFront image CDN to boost Core Web Vitals & conversions!
Optimole är ett populärt WordPress-tillägg för bildoptimering som används av över 200 000 webbplatser. Tillägget automatiserar komprimering av bilder, konverterar dem till moderna format som WebP och AVIF, och implementerar lazy loading för snabbare laddningstider. Genom sitt CloudFront CDN hjälper det webbplatser att förbättra sina Core Web Vitals och användarupplevelse.
Tillägget har för närvarande en känd sårbarhet med medelhög allvarlighetsgrad, upptäckt 2025-10-17. En "medium"-sårbarhet innebär typiskt att problemet inte ger direkta administrativa rättigheter till hackare, men kan potentiellt utnyttjas under specifika omständigheter för att komma åt information eller påverka webbplatsens funktion.
Trots den identifierade sårbarheten är Optimole fortfarande ett användbart tillägg för bildoptimering. Den begränsade allvarlighetsgraden gör att risken är hanterbar för de flesta webbplatser. Vi rekommenderar att:
Regelbundna uppdateringar av alla tillägg, inklusive Optimole, är det mest effektiva skyddet mot säkerhetshot. Genom att hålla WordPress-installationen och alla tillägg uppdaterade minimerar du säkerhetsrisker betydligt.
Kör ett gratis test och se om din webb är påverkad av dessa sårbarheter.
Påverkade versioner: < 4.2.3
Påverkade versioner: < 4.2.4
Påverkade versioner: < 4.1.0
Sårbarheter i tillägg är den vanligaste attackytan för WordPress-webbplatser. Det bästa skyddet är att vara proaktiv, här är tre konkreta steg.
De flesta sårbarheter i Optimole – Optimize Images | Convert WebP & AVIF | CDN & Lazy Load | Image Optimization åtgärdas snabbt av utvecklarna. Uppdatera alltid till senaste versionen.
Varje tillägg är en potentiell attackyta. Avinstallera det du inte aktivt använder.
Med löpande övervakning upptäcker du problem innan de blir allvarliga.
Vill du slippa hålla koll själv? Med ett supportavtal från Sitesupport sköter vi uppdateringar och säkerhet åt dig.
Kör ett gratis test och se hur din webb presterar inom SEO, säkerhet, prestanda och tillgänglighet, på under en minut.
Testa gratisInget konto krävs