CVE-2026-42756

🟠 Łataj w tym tygodniu

Wykorzystanie przejścia ścieżki w QuickWebP umożliwia dostęp do nieautoryzowanych plików.

CVSS
9.9
EPSS
0.1%
Exploit
none
Vendor
Opis źródłowy (NVD)

Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal') vulnerability in Ludwig You QuickWebP &#8211; Compress / Optimize Images &amp; Convert WebP | SEO Friendly quickwebp allows Path Traversal.This issue affects QuickWebP &#8211; Compress / Optimize Images &amp; Convert WebP | SEO Friendly: from n/a through <= 3.2.7.

path-traversal Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS9.9
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)0.1%
Opublikowano (NVD)2026-05-27 11:16:22 UTC
Ostatnia modyfikacja (NVD)2026-05-27 14:50:47 UTC
Referencje