CVE-2024-11847
CVE-2024-11847
Título es
CVE-2024-11847
Mié, 26/03/2025 – 06:15
Gravedad 2.0 Txt
Pendiente de análisis
Título en
CVE-2024-11847
Descripción es
El complemento wp-svg-upload de WordPress hasta la versión 1.0.0 no depura el contenido de los archivos SVG, lo que permite a los usuarios con al menos el rol de autor de SVG con JavaScript malicioso realizar ataques XSS almacenado.
Descripción en
The wp-svg-upload WordPress plugin through 1.0.0 does not sanitize SVG file contents, which enables users with at least the author role to SVG with malicious JavaScript to conduct Stored XSS attacks.
26/03/2025
26/03/2025
Gravedad 3.1 Txt Gravedad 3.1 (CVSS 3.1 Base Score)
Pendiente de análisis
Enviar en el boletín
Off
