Back

MEDIUM

Admin and Site Enhancements < 7.9.8 - Authenticated Stored XSS via SVG

Published Sep 22, 2025

Description

The Admin and Site Enhancements (ASE) WordPress plugin before 7.9.8 does not sanitise SVG files when uploaded via xmlrpc.php when such uploads are enabled, which could allow users to upload a malicious SVG containing XSS payloads

Affected products

Remediation

No remediation recorded yet.

Weaknesses (0)

No CWE recorded.

References (2)

Change history (0)

No recorded changes yet.

Sources
CVE.org / MITRE
Status PUBLISHED
Assigner WPScan
Published Sep 22, 2025
Updated Sep 22, 2025
Reserved Aug 26, 2025
CISA Vulnrichment
Updated Sep 22, 2025
NVD
Status Deferred
Modified Jun 17, 2026
Red Hat
Severity n/a
Public date n/a
ENISA EUVD
Assigner WPScan
Published Sep 22, 2025
Updated Sep 22, 2025
Exploited since n/a
EUVD-2025-30407