CVE-2022-33994
El plugin Gutenberg hasta la versión 13.7.3 contiene una vulnerabilidad de cross-site scripting almacenado que puede ser explotada por usuarios con el rol de Colaborador a través de la función "Insertar desde URL" al subir documentos SVG. Aunque el script malicioso se ejecuta en un contexto de dominio diferente al de la instalación de WordPress en sí, la capacidad de los usuarios con privilegios menores de incrustar archivos SVG potencialmente peligrosos representa una preocupación de seguridad que algunos administradores podrían considerar significativa, particularmente porque productos competidores restringen estos subidas de manera más estricta.
Basado en datos públicos de CVE (MITRE/NVD).