Executive brief
Cross-site scripting (XSS) from unsanitized uploaded SVG files in Kirby
Affected products
- Packagist getkirby/cms
Junglewise Threat Intelligence
CVE-2021-29460 · Severity: low · CVSS 3.1 · Published 2021-04-30
Technologies: getkirby/cms (Packagist). Vendors: Packagist.
Cross-site scripting (XSS) from unsanitized uploaded SVG files in Kirby