CVE-2019-14216
El plugin WP SVG Icons anterior a la versión 3.2.3 contiene una vulnerabilidad de falsificación de solicitud entre sitios en su funcionalidad de carga de iconos personalizados. Un atacante podría explotar esta debilidad para engañar a un administrador autenticado para que cargue un archivo ZIP malicioso que contenga un script PHP a través de la página de configuración de iconos personalizados del plugin. Este defecto permite la carga arbitraria de archivos que podría llevar a la ejecución remota de código en la instalación de WordPress afectada.
Basado en datos públicos de CVE (MITRE/NVD).