Extension WordPress
Vulnérabilités WP SVG Icons
Cette page rassemble les failles publiées pour WP SVG Icons, leurs plages de versions affectées et les correctifs signalés dans la base locale.
Historique de sécurité
CVE et vulnérabilités de WP SVG Icons
2 fiches
WP SVG Icons <= 3.2.3 – Authenticated (Admin+) Arbitrary File Upload
The WP SVG Icons WordPress plugin through 3.2.3 does not properly validate uploaded custom icon packs, allowing a high privileged user like an admin to upload a zip file containing malicious php code, leading to remote code execution.
*-3.2.3
Non indiqué
18/05/2022
WP SVG Icons <= 3.2.2 – Cross-Site Request Forgery to Remote Code Execution
An issue was discovered in the svg-vector-icon-plugin (aka WP SVG Icons) plugin through 3.2.2 for WordPress. wp-admin/admin.php?page=wp-svg-icons-custom-set mishandles Custom Icon uploads. CSRF leads to upload of a ZIP archive containing a .php file.
[*, 3.2.3)
3.2.3
09/08/2019
Extensions également surveillés
WP Commander
Rechercher dans toute la base WordPress
Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.