Junglewise Threat Intelligence

CVE-2021-29460: Cross-site scripting (XSS) from unsanitized uploaded SVG files in Kirby

CVE-2021-29460 · Severity: low · CVSS 3.1 · Published 2021-04-30

Technologies: getkirby/cms (Packagist). Vendors: Packagist.

Executive brief

Cross-site scripting (XSS) from unsanitized uploaded SVG files in Kirby

Affected products

  • Packagist getkirby/cms

Related threats