CVE · Medium

CVE-2022-1091 — Safe SVG [safe-svg] < 1.9.10

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2022-1091 Safe SVG [safe-svg] < 1.9.10 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,1 < 1.9.10 1.9.10 2022-03-25

CVE-2022-1091

El plugin Safe SVG en versiones anteriores a la 1.9.10 contiene una vulnerabilidad de evasión de sanitización que permite a los atacantes manipular el encabezado content-type durante las cargas de archivos, eludiendo los controles de seguridad del plugin. Al explotar este fallo, un atacante puede cargar archivos SVG maliciosos que ejecuten ataques de secuencias de comandos entre sitios o potencialmente lleven a cabo otros ataques basados en XML según cómo se procesen posteriormente los archivos cargados. La vulnerabilidad socava la funcionalidad de protección central que el plugin está diseñado para proporcionar.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.