Описание
The wp-enable-svg WordPress plugin through 0.7 does not sanitize SVG files when uploaded, allowing for authors and above to upload SVGs containing malicious scripts
Ссылки
- ExploitThird Party Advisory
- ExploitThird Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 0.7 (включая)
cpe:2.3:a:wp_enable_svg_project:wp_enable_svg:*:*:*:*:*:wordpress:*:*
EPSS
Процентиль: 11%
0.00038
Низкий
4.8 Medium
CVSS3
Дефекты
NVD-CWE-noinfo
Связанные уязвимости
CVSS3: 4.8
github
около 1 года назад
The wp-enable-svg WordPress plugin does not sanitize SVG files when uploaded
EPSS
Процентиль: 11%
0.00038
Низкий
4.8 Medium
CVSS3
Дефекты
NVD-CWE-noinfo