CVE-2026-89190: Unknown Robin Image Optimizer
Medium severity, CVSS 4.3. EPSS: 0.2% chance of exploitation in the next 30 days.
The Robin Image Optimizer WordPress plugin before 2.0.8 does not check the user's capabilities before dispatching one of its bundled admin framework's request handlers, allowing users with a subscriber-level account to render admin-only Robin Image Optimizer WordPress plugin before 2.0.8 pages and disclose the Robin Image Optimizer WordPress plugin before 2.0.8's stored settings.
Affected products
- Unknown Robin Image Optimizer: before 2.0.8 (fixed in 2.0.8)
Published 2026-09-30. Last modified 2026-09-30.