Vulnerabilities in svg
4 resultsVexday analysis
O fornecedor SVG possui apenas 1 vulnerabilidade registrada na base Vexday, sem incidentes sob exploração ativa (KEV) ou classificações críticas. A fraqueza identificada (CWE-776) não representa risco iminente, e a ausência de publicações recentes indica que o panorama não sofreu alterações nos últimos 90 dias.
CVE-2026-29074HIGHSVGO: DoS through entity expansion in DOCTYPE (Billion Laughs)EPSS 0.6%CVE-2026-84370HIGHSVGO: removeScripts allows executable links through namespace and control-character bypassesEPSS 0.3%CVE-2026-84369MEDIUMSVGO: removeScripts incompletely sanitizes executable HTML in SVG foreignObject elementsEPSS 0.3%CVE-2026-73650HIGHSVGO: removeScripts plugin leaves some executable scripts intactEPSS 0.2%