Stored Cross-Site Scripting Vulnerability in Easy SVG Support Plugin for WordPress
CVE-2025-12451
4.4MEDIUM
What is CVE-2025-12451?
The Easy SVG Support plugin for WordPress contains a vulnerability that allows attackers with Author-level access and above to exploit SVG file uploads. This vulnerability arises from inadequate input sanitization and output escaping procedures, enabling malicious scripts to be injected into pages. When a user accesses the compromised SVG file, harmful web scripts could execute, posing significant security risks to both site administrators and visitors.
Affected Version(s)
Easy SVG Support 0 <= 4.0