Font – official webfonts plugin of Fonts For Web. NO CODING! Just click & change font size, color and font face visually!
font · плагин
Известные уязвимости для Font – official webfonts plugin of Fonts For Web. NO CODING! Just click & change font size, color and font face visually!. Узнайте за секунды, какая версия работает на вашем сайте, с WP Lens.
1 известных уязвимостей
последняя 16 окт. 2015 г.
Закрыт на wordpress.org
Удалён из каталога 17 сент. 2019 г. · причина: проблема безопасности. Закрытый компонент больше не обновляется; установленные копии продолжают работать, а их уязвимости остаются открытыми. Удалите его или замените поддерживаемым аналогом.
статус на wordpress.org проверен 6 окт. 2026 г.
Уязвимости
- Средний 4.0
Absolute path traversal vulnerability in Font.php in the Font plugin before 7.5.1 for WordPress allows remote administrators to read arbitra
Метка доступа берётся из текста самой записи (напр. «подписчик+»: подписчик и выше). Если роль не названа, по CVSS указывается «нужен вход» или «высокие права»; роль не выдумывается. «Нужен клик»: атака зависит от того, что авторизованный пользователь перейдёт по ссылке (CSRF, отражённый XSS).