CVE-2024-11184
CVE-2024-11184
Título es
CVE-2024-11184
Jue, 02/01/2025 – 06:15
Gravedad 2.0 Txt
Pendiente de análisis
Título en
CVE-2024-11184
Descripción es
El complemento de WordPress wp-enable-svg hasta la versión 0.7 no desinfecta los archivos SVG cuando se cargan, lo que permite que los autores y superiores carguen SVG que contengan scripts maliciosos.
Descripción en
The wp-enable-svg WordPress plugin through 0.7 does not sanitize SVG files when uploaded, allowing for authors and above to upload SVGs containing malicious scripts
02/01/2025
02/01/2025
Gravedad 3.1 Txt Gravedad 3.1 (CVSS 3.1 Base Score)
Pendiente de análisis
Enviar en el boletín
Off