Extension WordPress
Vulnérabilités Enable SVG
Cette page rassemble les failles publiées pour Enable SVG, leurs plages de versions affectées et les correctifs signalés dans la base locale.
1Vulnérabilités
0Critiques
1Avec correctif
5,4CVSS maximal
Historique de sécurité
CVE et vulnérabilités de Enable SVG
1 fiche
CVE-2022-1562
Moyenne · 5,4
Enable SVG
Enable SVG <= 1.3.1 – Cross-Site Scripting via SVG
The Enable SVG WordPress plugin before 1.4.0 does not sanitise uploaded SVG files, which could allow users with a role as low as Author to upload a malicious SVG containing XSS payloads
Versions affectées
*-1.3.1
Correctif
1.4.0
Publication
03/05/2022
Extensions également surveillés
WP Commander
Rechercher dans toute la base WordPress
Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.