CVE-2026-7311Suppression de fichier arbitraire, authentifié (Auteur+), dans TinyPNG – JPEG, PNG & WebP image compression (<= 3.6.13)
- Plugin
- TinyPNG – JPEG, PNG & WebP image compression
- Versions
- <= 3.6.13
- CVSS
- 8.1/10
- Correctif
- 3.6.14
2 juil. 2026
Lire