VYPR

ewww-image-optimizer

by Nosilver4u

CVEs (1)

  • CVE-2026-15446MedAug 19, 2026
    risk 0.35cvss 6.4epss

    The EWWW Image Optimizer plugin for WordPress is vulnerable to Stored Cross-Site Scripting via 'data-script' Lazy Load Attribute in Post Content in all versions up to, and including, 8.7.3 due to insufficient input sanitization and output escaping. This makes it possible for…