CVE-2019-18854
Se identificó una falla de denegación de servicio en las versiones del plugin Safe SVG hasta la 1.9.4 que permite a un atacante desencadenar un procesamiento recursivo sin límites cuando el plugin encuentra elementos SVG `<use>` con atributos `xlink:href` que hacen referencia a identificadores internos. Este comportamiento recursivo puede agotar los recursos del servidor y causar el bloqueo de la aplicación. La vulnerabilidad fue parcheada en la versión 1.9.5.
Basado en datos públicos de CVE (MITRE/NVD).