SVG Support

WordPress plugin · svg-support · WordPress.org ↗
Latest v2.6.1 Last release Jul 26, 2026 Tested up to WP 7.0.5 1,000,000+ active installs
0
Critical
0
High
9
Known total
0
Unfixed
Running SVG Support on your site? WP Alerts checks your installed version against every entry below and emails you only when one affects you. Free, no tracking.
Scan a site Monitor my sites →
SeverityVulnerabilityAffectedFixed inCVEPublished
MEDIUM
CVSS 6.1
SVG Support < 2.5.17 - Author+ Stored XSS via .svgz Sanitization Bypass
CVE.org
>=0, <2.5.17 v2.5.17 CVE-2026-13340 Aug 3, 2026
MEDIUM
CVSS 4.3
SVG Support [svg-support] < 2.5.15
WPVulnerability
< 2.5.15 v2.5.15 CVE-2026-48973 Feb 24, 2025
MEDIUM
CVSS 6.4
SVG Support [svg-support] < 2.5.11
WPVulnerability
< 2.5.11 v2.5.11 CVE-2024-10222 Feb 21, 2025
MEDIUM
CVSS 5.4
SVG Support [svg-support] < 2.5.8
WPVulnerability
< 2.5.8 v2.5.8 CVE-2023-6708 Jul 17, 2024
MEDIUM
CVSS 5.4
SVG Support [svg-support] < 2.5.2
WPVulnerability
< 2.5.2 v2.5.2 CVE-2022-4022 Nov 16, 2022
MEDIUM
CVSS 5.4
SVG Support [svg-support] < 2.5
WPVulnerability · PoC available
< 2.5 v2.5 CVE-2022-1755 Sep 5, 2022
MEDIUM
CVSS 6.1
SVG Support [svg-support] < 2.5.9
WPVulnerability
< 2.5.9 v2.5.9 CVE-2022-23638 Feb 14, 2022
MEDIUM
CVSS 4.8
SVG Support [svg-support] < 2.3.20
WPVulnerability
< 2.3.20 v2.3.20 CVE-2021-24686 Jan 3, 2022
UNKNOWN SVG Support [svg-support] < 2.5.17
WPVulnerability · PoC available
< 2.5.17 v2.5.17 CVE-2026-13340 Jul 24, 2026

Data aggregated from WPVulnerability, NVD/NIST, ENISA EUVD, CVE.org and WordPress.org. Provided as-is; verify with the plugin author before acting. Disclaimer.