CVE · Medium

CVE-2024-8378 — Safe SVG [safe-svg] < 2.2.6

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-8378 Safe SVG [safe-svg] < 2.2.6 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 4,8 < 2.2.6 2.2.6 2024-10-17

CVE-2024-8378

El plugin Safe SVG para WordPress es susceptible a una vulnerabilidad de Inyección de Código Script entre Sitios (Stored Cross-Site Scripting) a través de archivos SVG subidos por usuarios con acceso de autor o superior. Esta debilidad surge debido a la falta de filtrado adecuado de los datos de entrada y la insuficiente protección contra la inyección de código malicioso. Como resultado, los atacantes pueden insertar scripts arbitrarios en archivos SVG que se ejecutarán cada vez que otro usuario acceda al archivo.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.