Extension WordPress

Vulnérabilités Safe SVG

Cette page rassemble les failles publiées pour Safe SVG, leurs plages de versions affectées et les correctifs signalés dans la base locale.

6Vulnérabilités
0Critiques
6Avec correctif
7,7CVSS maximal

Historique de sécurité

CVE et vulnérabilités de Safe SVG

6 fiches

CVE-2022-1091 Élevée · 7,7
Safe SVG

Safe SVG <= 1.9.9 – Content-Type Bypass

The sanitisation step of the Safe SVG WordPress plugin before 1.9.10 can be bypassed by spoofing the content-type in the POST request to upload a file. Exploiting this vulnerability, an attacker will be able to perform the kinds…

Versions affectées

[*, 1.9.10)

Correctif

1.9.10

Publication

25/03/2022

Vulnérabilité Moyenne · 5,4
Safe SVG

Safe SVG <= 1.9.5 – Cross-Site Scripting

The Safe SVG plugin for WordPress is vulnerable to Cross-Site Scripting in versions up to, and including, 1.9.5 due to insufficient input sanitization and output escaping. This makes it possible for attackers to inject arbitrary web scripts that…

Versions affectées

*-1.9.5

Correctif

1.9.6

Publication

08/11/2019

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités