CVE-2022-25881
Simple Local Avatars en versiones anteriores a la 2.7.4 contiene una vulnerabilidad de Denegación de Servicio por Expresión Regular a través del paquete http-cache-semantics que afecta cómo se procesan los encabezados HTTP de control de caché. Esta vulnerabilidad podría permitir potencialmente a los atacantes causar una condición de denegación de servicio elaborando encabezados de control de caché maliciosos. El defecto fue resuelto en la versión 2.7.4 y posteriores. Aunque el paquete subyacente contiene este problema de ReDoS, la explotabilidad real depende de la implementación específica dentro del complemento.
Basado en datos públicos de CVE (MITRE/NVD).