Recopilación de vulnerabilidades WordPress.

AVIF & SVG Uploader <= 1.1.0 – Cross-Site Scripting Almacenado Autenticado (Autor+) a través de la Subida de Archivos SVG

El plugin AVIF & SVG Uploader para WordPress es vulnerable a Cross-Site Scripting almacenado a través de la subida de archivos SVG en la versión 1.1.0 debido a una insuficiente sanitización de entradas y escape de salidas.

Esto permite a atacantes autenticados, con acceso de nivel Autor y superior, inyectar scripts web arbitrarios en páginas que se ejecutarán cada vez que un usuario acceda al archivo SVG.
Se recomienda a los usuarios actualizar a la última versión del plugin AVIF & SVG Uploader y ser cautelosos al subir archivos SVG para evitar posibles ataques de Cross-Site Scripting.

Related Article