SEGURIDAD DE PLUGINS
¿Es seguro Svg Support?
Securely upload SVG files to your media library, with built-in sanitization and advanced features for styling and animation.
Qué hace este plugin
- Slug:
svg-support - Autor: Benbodhi
- 1000000+ instalaciones activas
- 96/100 calificación (356 reseñas en wordpress.org)
- 15006219 descargas totales
- En WordPress.org desde 2014-07-22
mime typesafe svgsanitizationSVGVector
Estado de mantenimiento
- Última versión conocida: 2.6.1
- Última actualización: 2026-07-25 11:26pm GMT
- Probado hasta WordPress: 7.0.4
- Requiere PHP: 7.4+
Vulnerabilidades conocidas
8 CVEs conocidos registrados para Svg Support. Reportadas entre 2022 y 2026.
| CVE | Vulnerabilidad | Tipo | Gravedad | Afectadas | Corregido en | Publicado | Estado |
|---|---|---|---|---|---|---|---|
| CVE-2026-13340 | SVG Support [svg-support] < 2.5.17 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Desconocido | < 2.5.17 | 2.5.17 | 2026-07-24 | ✓ corregido en la última versión |
| CVE-2026-48973 | SVG Support [svg-support] < 2.5.15 | Falta de control de autorización | Media 4,3 | < 2.5.15 | 2.5.15 | 2025-02-24 | ✓ corregido en la última versión |
| CVE-2024-10222 | SVG Support [svg-support] < 2.5.11 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,4 | < 2.5.11 | 2.5.11 | 2025-02-21 | ✓ corregido en la última versión |
| CVE-2023-6708 | SVG Support [svg-support] < 2.5.8 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,4 | < 2.5.8 | 2.5.8 | 2024-07-17 | ✓ corregido en la última versión |
| CVE-2022-4022 | SVG Support [svg-support] < 2.5.2 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,4 | < 2.5.2 | 2.5.2 | 2022-11-16 | ✓ corregido en la última versión |
| CVE-2022-1755 | SVG Support [svg-support] < 2.5 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,4 | < 2.5 | 2.5 | 2022-09-05 | ✓ corregido en la última versión |
| CVE-2022-23638 | SVG Support [svg-support] < 2.5.9 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,1 | < 2.5.9 | 2.5.9 | 2022-02-14 | ✓ corregido en la última versión |
| CVE-2021-24686 | SVG Support [svg-support] < 2.3.20 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 4,8 | < 2.3.20 | 2.3.20 | 2022-01-03 | ✓ corregido en la última versión |
Cómo solucionarlo
Mantén Svg Support actualizado — 2.6.1 es la última versión en wordpress.org, y cada CVE de arriba indica la versión exacta que lo corrigió ("Corregido en").
Este es el historial completo de vulnerabilidades conocidas del plugin, no un escaneo de una instalación específica — ejecuta un escaneo gratis de tu propio sitio para verificar tu versión instalada exacta.
Alternativas más seguras / más establecidas
- MimeTypes Link Icons — 8000+ instalaciones activas — 100/100 (26) — PHP máx. 8.4
Verifica tu propio sitio WordPress
Ejecuta un escaneo pasivo gratis ahora, o crea una cuenta gratuita e instala el plugin de WP Clinic para un escaneo profundo de toda tu cuenta de hosting y reparación asistida por IA.