Base de Datos de CVE /
CVE-2024-8378
CVE · Medium
CVE-2024-8378 — Safe SVG [safe-svg] < 2.2.6
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2024-8378
|
Safe SVG [safe-svg] < 2.2.6 |
Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) |
Media
4,8
|
< 2.2.6
|
2.2.6 |
2024-10-17 |
—
|
CVE-2024-8378
El plugin Safe SVG para WordPress es susceptible a una vulnerabilidad de Inyección de Código Script entre Sitios (Stored Cross-Site Scripting) a través de archivos SVG subidos por usuarios con acceso de autor o superior. Esta debilidad surge debido a la falta de filtrado adecuado de los datos de entrada y la insuficiente protección contra la inyección de código malicioso. Como resultado, los atacantes pueden insertar scripts arbitrarios en archivos SVG que se ejecutarán cada vez que otro usuario acceda al archivo.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad