CVE · Medium

CVE-2022-23638 — SVG Support [svg-support] < 2.5.9

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2022-23638 SVG Support [svg-support] < 2.5.9 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,1 < 2.5.9 2.5.9 2022-02-14

CVE-2022-23638

El plugin SVG Support en versiones hasta la 2.5.8 contiene una vulnerabilidad de cross-site scripting almacenado a través del uso de una versión vulnerable de la dependencia svg-sanitize que falla al sanitizar adecuadamente el contenido SVG. Un atacante podría explotar esta falla subiendo una imagen SVG maliciosa que se ejecuta cuando la imagen se incrusta directamente en páginas HTML. La vulnerabilidad fue parcheada en la versión 2.5.9 o posterior.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.