PT-2026-49377 · Shortpixel · Shortpixel Image Optimizer

Publicado

2026-06-15

·

Atualizado

2026-06-16

·

CVE-2026-39471

CVSS v3.1

7.2

Alta

VetorAV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas ShortPixel Image Optimizer versões anteriores a 6.4.4
Descrição Ocorre uma Injeção de Objeto PHP no software. Este problema permite que um invasor injete objetos maliciosos na aplicação, o que pode levar à execução de código não autorizado ou outras violações do sistema.
Recomendações Desative o plugin imediatamente. No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Deserialization of Untrusted Data

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-39471

Produtos afetados

Shortpixel Image Optimizer