CVE · High

CVE-2019-18854 — Safe SVG [safe-svg] < 1.9.5

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2019-18854 Safe SVG [safe-svg] < 1.9.5 Recursión no controlada Alta 7,5 < 1.9.5 1.9.5 2019-11-05

CVE-2019-18854

Se identificó una falla de denegación de servicio en las versiones del plugin Safe SVG hasta la 1.9.4 que permite a un atacante desencadenar un procesamiento recursivo sin límites cuando el plugin encuentra elementos SVG `<use>` con atributos `xlink:href` que hacen referencia a identificadores internos. Este comportamiento recursivo puede agotar los recursos del servidor y causar el bloqueo de la aplicación. La vulnerabilidad fue parcheada en la versión 1.9.5.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.