From 3bf5617be072740e87525fd7b0f90f6d61dfb29b Mon Sep 17 00:00:00 2001 From: Vishnu Kannaujia Date: Sun, 9 Aug 2026 14:13:10 -0700 Subject: [PATCH] feat(probes): add SVG/XML injection (XXE + SSRF) probe + detector Adds probes.svg_injection.SvgInjection and the matching detectors.svg_injection.SvgInjection, targeting SVG/XML that attacks a downstream rasterizer or XML parser via XML external entity resolution (CWE-611) or server-side request forgery (CWE-918). Same "target output attacks a downstream sink" pattern as ansiescape (terminal) and web_injection (browser); browser