Base de Datos de CVE /
CVE-2022-23638
CVE · Medium
CVE-2022-23638 — SVG Support [svg-support] < 2.5.9
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2022-23638
|
SVG Support [svg-support] < 2.5.9 |
Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) |
Media
6,1
|
< 2.5.9
|
2.5.9 |
2022-02-14 |
—
|
CVE-2022-23638
El plugin SVG Support en versiones hasta la 2.5.8 contiene una vulnerabilidad de cross-site scripting almacenado a través del uso de una versión vulnerable de la dependencia svg-sanitize que falla al sanitizar adecuadamente el contenido SVG. Un atacante podría explotar esta falla subiendo una imagen SVG maliciosa que se ejecuta cuando la imagen se incrusta directamente en páginas HTML. La vulnerabilidad fue parcheada en la versión 2.5.9 o posterior.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad