VYPR
Medium severity4.8OSV Advisory· Published Dec 28, 2018· Updated Jun 17, 2026

CVE-2018-16630

CVE-2018-16630

Description

Kirby v2.5.12 allows XSS by using the "site files" Add option to upload an SVG file.

AI Insight

LLM-synthesized narrative grounded in this CVE's description and references.

Affected packages

Versions sourced from the GitHub Security Advisory.

PackageAffected versionsPatched versions
getkirby/kirbyPackagist
<= 2.5.12

Affected products

3

Patches

Vulnerability mechanics

References

4

News mentions

0

No linked articles in our index yet.