SEGURIDAD DE PLUGINS

¿Es seguro Svg Support?

Securely upload SVG files to your media library, with built-in sanitization and advanced features for styling and animation.

Qué hace este plugin

  • Slug: svg-support
  • Autor: Benbodhi
  • 1000000+ instalaciones activas
  • 96/100 calificación (356 reseñas en wordpress.org)
  • 15006219 descargas totales
  • En WordPress.org desde 2014-07-22

mime typesafe svgsanitizationSVGVector

Estado de mantenimiento

  • Última versión conocida: 2.6.1
  • Última actualización: 2026-07-25 11:26pm GMT
  • Probado hasta WordPress: 7.0.4
  • Requiere PHP: 7.4+

Vulnerabilidades conocidas

8 CVEs conocidos registrados para Svg Support. Reportadas entre 2022 y 2026.

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-13340 SVG Support [svg-support] < 2.5.17 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Desconocido < 2.5.17 2.5.17 2026-07-24 ✓ corregido en la última versión
CVE-2026-48973 SVG Support [svg-support] < 2.5.15 Falta de control de autorización Media 4,3 < 2.5.15 2.5.15 2025-02-24 ✓ corregido en la última versión
CVE-2024-10222 SVG Support [svg-support] < 2.5.11 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,4 < 2.5.11 2.5.11 2025-02-21 ✓ corregido en la última versión
CVE-2023-6708 SVG Support [svg-support] < 2.5.8 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 2.5.8 2.5.8 2024-07-17 ✓ corregido en la última versión
CVE-2022-4022 SVG Support [svg-support] < 2.5.2 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 2.5.2 2.5.2 2022-11-16 ✓ corregido en la última versión
CVE-2022-1755 SVG Support [svg-support] < 2.5 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 2.5 2.5 2022-09-05 ✓ corregido en la última versión
CVE-2022-23638 SVG Support [svg-support] < 2.5.9 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,1 < 2.5.9 2.5.9 2022-02-14 ✓ corregido en la última versión
CVE-2021-24686 SVG Support [svg-support] < 2.3.20 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 4,8 < 2.3.20 2.3.20 2022-01-03 ✓ corregido en la última versión

Cómo solucionarlo

Mantén Svg Support actualizado — 2.6.1 es la última versión en wordpress.org, y cada CVE de arriba indica la versión exacta que lo corrigió ("Corregido en").

Este es el historial completo de vulnerabilidades conocidas del plugin, no un escaneo de una instalación específica — ejecuta un escaneo gratis de tu propio sitio para verificar tu versión instalada exacta.

Alternativas más seguras / más establecidas

Verifica tu propio sitio WordPress

Ejecuta un escaneo pasivo gratis ahora, o crea una cuenta gratuita e instala el plugin de WP Clinic para un escaneo profundo de toda tu cuenta de hosting y reparación asistida por IA.