CVE-2022-1091
El plugin Safe SVG en versiones anteriores a la 1.9.10 contiene una vulnerabilidad de evasión de sanitización que permite a los atacantes manipular el encabezado content-type durante las cargas de archivos, eludiendo los controles de seguridad del plugin. Al explotar este fallo, un atacante puede cargar archivos SVG maliciosos que ejecuten ataques de secuencias de comandos entre sitios o potencialmente lleven a cabo otros ataques basados en XML según cómo se procesen posteriormente los archivos cargados. La vulnerabilidad socava la funcionalidad de protección central que el plugin está diseñado para proporcionar.
Basado en datos públicos de CVE (MITRE/NVD).