Back

MEDIUM

Enable SVG, WebP & ICO Upload <= 1.0.3 - Author+ Stored XSS

Published Jul 17, 2023

Description

The Enable SVG, WebP & ICO Upload WordPress plugin through 1.0.3 does not sanitize SVG file contents, leading to a Cross-Site Scripting vulnerability.

Affected products

Remediation

No remediation recorded yet.

Weaknesses (0)

No CWE recorded.

References (2)

Change history (0)

No recorded changes yet.

Sources

CVE.org / MITRE

Status PUBLISHED
Assigner WPScan
Published Jul 17, 2023
Updated Oct 30, 2024
Reserved Apr 18, 2023

CISA Vulnrichment

Updated Oct 30, 2024

NVD

Status Modified
Modified Jun 17, 2026

Red Hat

No data

ENISA EUVD

Assigner WPScan
Published Jul 17, 2023
Updated Oct 30, 2024

GitHub

No data