WP Clinic
Entrar Registrarse

SEGURIDAD DE PLUGINS

¿Es seguro Svg Vector Icon Plugin?

Securely upload SVG files to your media library, with built-in sanitization and advanced features for styling and animation.

Qué hace este plugin

  • Slug: svg-vector-icon-plugin
  • Autor: Benbodhi
  • 1000000+ instalaciones activas
  • 96/100 calificación (355 reseñas en wordpress.org)
  • 13956486 descargas totales
  • En WordPress.org desde 2014-07-22

mime typesafe svgsanitizationSVGVector

Estado de mantenimiento

  • Última actualización: 2026-07-16 11:34pm GMT
  • Probado hasta WordPress: 7.0.2
  • Requiere PHP: 7.4+

Vulnerabilidades conocidas

2 CVEs conocidos registrados para Svg Vector Icon Plugin. Reportadas entre 2019 y 2022.

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2022-0863 WP SVG Icons [svg-vector-icon-plugin] <= 3.2.3 (unfixed + closed) Carga de archivos sin restricción de tipo peligroso Alta 7,2 < 3.2.3 3.2.3 2022-05-18
CVE-2019-14216 WP SVG Icons [svg-vector-icon-plugin] < 3.2.3 (closed) Falsificación de petición en sitios cruzados (CSRF) Alta 8,8 < 3.2.3 3.2.3 2019-08-09

CVE-2022-0863

Authenticated Remote Code Execution (RCE) vulnerability discovered by qerogram in WordPress WP SVG Icons plugin (versions <= 3.2.3). Deactivate and delete. This plugin has been closed as of April 18, 2022 and is not available for download. This closure is temporary, pending a full review.

Descripción técnica mostrada en el idioma original de la fuente (inglés).

Fuente: Patchstack

CVE-2019-14216

An issue was discovered in the svg-vector-icon-plugin (aka WP SVG Icons) plugin through 3.2.1 for WordPress. wp-admin/admin.php?page=wp-svg-icons-custom-set mishandles Custom Icon uploads. CSRF leads to upload of a ZIP archive containing a .php file.

Descripción técnica mostrada en el idioma original de la fuente (inglés).

Fuente: CVE.org

Cómo solucionarlo

Actualiza este plugin a la última versión de wordpress.org — cada CVE de arriba indica la versión exacta que lo corrigió ("Corregido en") cuando hay una registrada.

Este es el historial completo de vulnerabilidades conocidas del plugin, no un escaneo de una instalación específica — ejecuta un escaneo gratis de tu propio sitio para verificar tu versión instalada exacta.

Alternativas más seguras / más establecidas

Verifica tu propio sitio WordPress

Ejecuta un escaneo pasivo gratis ahora, o crea una cuenta gratuita e instala el plugin de WP Clinic para un escaneo profundo de toda tu cuenta de hosting y reparación asistida por IA.