cleantalk
Vulnerabilities and Security Researches

Smush – Optimize, Compress and Lazy Load Images, a23c3a99b0a842dcbe6bec87be8b60c8ba8bf4da

Published on
Dec 10, 2018
Research Description
Smush – Image Optimization, Compression, Lazy Load, WebP &amp; CDN [wp-smushit] < 3.0.0 Smush – Lazy Load Images, Optimize & Compress Images <= 2.9.1 - Cross-Site Scripting The Smush – Lazy Load Images, Optimize & Compress Images plugin for WordPress is vulnerable to Cross-Site Scripting leading in versions up to, and including, 2.9.1 due to insufficient input sanitization and output escaping. This makes it possible for attackers to inject malicious web scripts into the application.
Affected versions
max 3.0.0.
Status
vulnerable