CVE-2025-9487
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
22/09/2025
Última modificación:
22/09/2025
Descripción
*** Pendiente de traducción *** The Admin and Site Enhancements (ASE) WordPress plugin before 7.9.8 does not sanitise SVG files when uploaded via xmlrpc.php when such uploads are enabled, which could allow users to upload a malicious SVG containing XSS payloads
Impacto
Puntuación base 3.x
4.70
Gravedad 3.x
MEDIA



