Smush Image Compression and Optimization <= 3.17.0 - Authenticated (Admin+) Directory Traversal
Påverkade versioner: < 3.17.0
Optimize and compress images with lossless and lossy compression, lazy load, WebP & AVIF conversion, and global image CDN.
Smush Image Optimization är ett populärt WordPress-tillägg med över 1 miljon aktiva installationer som hjälper webbplatser att optimera och komprimera bilder. Tillägget erbjuder både förlustfri och förlustfull komprimering, lazy loading, konvertering till moderna bildformat som WebP och AVIF, samt ett globalt CDN för snabbare bildladdning.
Ur säkerhetsperspektiv har Smush en relativt god historik med endast en känd sårbarhet klassificerad som "low severity" (låg allvarlighetsgrad). Detta innebär att sårbarheten inte utgör något direkt hot mot webbplatsens kärnfunktioner eller användardata, utan snarare rör mindre säkerhetsbrister som är svåra att exploatera.
Med tanke på det låga allvarlighetsgraden och tilläggets omfattande användning kan Smush betraktas som ett säkert val för bildoptimering. Den stora användarbasen innebär också att eventuella säkerhetsproblem upptäcks och åtgärdas snabbt av utvecklarna.
Vi rekommenderar att hålla tillägget uppdaterat och följa säkerhets-best practices som att använda starka lösenord och begränsa administratörsåtkomst. Regelbundna uppdateringar är det bästa skyddet mot säkerhetshot och säkerställer att du får de senaste funktionerna och säkerhetsförbättringarna.
Kör ett gratis test och se om din webb är påverkad av dessa sårbarheter.
Påverkade versioner: < 3.17.0
Sårbarheter i tillägg är den vanligaste attackytan för WordPress-webbplatser. Det bästa skyddet är att vara proaktiv, här är tre konkreta steg.
De flesta sårbarheter i Smush Image Optimization – Optimize Images | Compress & Lazy Load Images | Convert WebP & AVIF | Image CDN åtgärdas snabbt av utvecklarna. Uppdatera alltid till senaste versionen.
Varje tillägg är en potentiell attackyta. Avinstallera det du inte aktivt använder.
Med löpande övervakning upptäcker du problem innan de blir allvarliga.
Vill du slippa hålla koll själv? Med ett supportavtal från Sitesupport sköter vi uppdateringar och säkerhet åt dig.
Kör ett gratis test och se hur din webb presterar inom SEO, säkerhet, prestanda och tillgänglighet, på under en minut.
Testa gratisInget konto krävs