
PEACH
Un cadre d’isolation des locataires
The MapSVG plugin for WordPress contains a Stored Cross-Site Scripting vulnerability (CVE-2024-9544) that affects all versions up to and including 8.6.4. The vulnerability was discovered and disclosed on May 22, 2025, impacting WordPress installations using the MapSVG plugin (NVD).
The vulnerability stems from insufficient input sanitization and output escaping in the SVG file upload functionality. This security flaw allows authenticated users with Contributor-level access or higher to inject arbitrary web scripts through SVG file uploads. The vulnerability has been assigned a CVSS v3.1 base score of 6.4 (Medium) with the vector string CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:L/I:L/A:N (NVD, Wordfence).
When exploited, the vulnerability allows injected malicious scripts to execute whenever a user accesses the compromised SVG file. This can lead to client-side attacks against site visitors and potential compromise of user data or session information (NVD).
Source: Ce rapport a été généré à l’aide de l’IA
Évaluation gratuite des vulnérabilités
Évaluez vos pratiques de sécurité cloud dans 9 domaines de sécurité pour évaluer votre niveau de risque et identifier les failles dans vos défenses.
Obtenez une démo personnalisée
"La meilleure expérience utilisateur que j’ai jamais vue, offre une visibilité totale sur les workloads cloud."
"Wiz fournit une interface unique pour voir ce qui se passe dans nos environnements cloud."
"Nous savons que si Wiz identifie quelque chose comme critique, c’est qu’il l’est réellement."