CVE-2025-9544
WordPress Analisi e mitigazione delle vulnerabilità

Panoramica

The MapSVG plugin for WordPress contains a Stored Cross-Site Scripting vulnerability (CVE-2024-9544) that affects all versions up to and including 8.6.4. The vulnerability was discovered and disclosed on May 22, 2025, impacting WordPress installations using the MapSVG plugin (NVD).

Dettagli tecnici

The vulnerability stems from insufficient input sanitization and output escaping in the SVG file upload functionality. This security flaw allows authenticated users with Contributor-level access or higher to inject arbitrary web scripts through SVG file uploads. The vulnerability has been assigned a CVSS v3.1 base score of 6.4 (Medium) with the vector string CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:L/I:L/A:N (NVD, Wordfence).

Impatto

When exploited, the vulnerability allows injected malicious scripts to execute whenever a user accesses the compromised SVG file. This can lead to client-side attacks against site visitors and potential compromise of user data or session information (NVD).

Risorse aggiuntive


FonteQuesto report è stato generato utilizzando l'intelligenza artificiale

Imparentato WordPress Vulnerabilità:

CVE ID

Severità

Punteggio

Tecnologie

Nome del componente

Exploit CISA KEV

Ha la correzione

Data di pubblicazione

CVE-2025-9544MEDIUM6.5
  • doppler-form
NoOct 29, 2025
CVE-2015-10147MEDIUM4.9
  • easy-testimonial-rotator
NoOct 29, 2025
CVE-2015-10146MEDIUM4.9
  • wp-responsive-slider-with-lightbox
NoOct 29, 2025
CVE-2025-11632MEDIUM4.3
  • call-now-button
NoOct 29, 2025
CVE-2025-11587MEDIUM4.3
  • call-now-button
NoOct 29, 2025

Valutazione gratuita delle vulnerabilità

Benchmark della tua posizione di sicurezza del cloud

Valuta le tue pratiche di sicurezza cloud in 9 domini di sicurezza per confrontare il tuo livello di rischio e identificare le lacune nelle tue difese.

Richiedi valutazione

Richiedi una demo personalizzata

Pronti a vedere Wiz in azione?

"La migliore esperienza utente che abbia mai visto offre piena visibilità ai carichi di lavoro cloud."
David EstlickCISO (CISO)
"Wiz fornisce un unico pannello di controllo per vedere cosa sta succedendo nei nostri ambienti cloud."
Adam FletcherResponsabile della sicurezza
"Sappiamo che se Wiz identifica qualcosa come critico, in realtà lo è."
Greg PoniatowskiResponsabile della gestione delle minacce e delle vulnerabilità