Vulnerabilidades al complemento de Wordpress Kraken.io Image Optimizer

Kraken.io Image Optimizer

Kraken es optimizador de imágenes ultrarrápido con mejores algoritmos de su clase.

4 de febrero del 2023

CVE-2023-0619: El complemento Kraken.io Image Optimizer para WordPress es vulnerable a la omisión de autorización debido a la falta de verificación de capacidad en sus acciones AJAX en versiones hasta la 2.6.8 inclusive. Esto hace posible que los atacantes autenticados, con permisos de nivel de suscriptor y superiores, restablezcan las optimizaciones de imagen.