Custom Fonts – Host Your Fonts Locally <= 2.1.16 - Missing Authorization to Unauthenticated Font Deletion
Påverkade versioner: < 2.1.17
Custom Fonts is a powerful WordPress plugin that allows you to upload your own custom fonts or choose from a vast collection of Google Fonts, all host …
Custom Fonts är ett populärt WordPress-tillägg som låter dig ladda upp egna typsnitt eller välja från Googles typsnittskatalog, med möjlighet att lagra allt lokalt på din server. Detta är särskilt användbart för GDPR-compliance och förbättrad laddningstid.
Tillägget har för närvarande en känd sårbarhet klassificerad som medium-risk, vilket upptäcktes 2026-01-20. Med över 300 000 aktiva installationer är detta ett välanvänt tillägg som generellt sett har god säkerhetshistorik.
En sårbarhet av medium-grad innebär att det finns en säkerhetsrisk, men den är inte akut kritisk. Sådana sårbarheter kan ofta utnyttjas under specifika omständigheter och kräver vanligtvis att angriparen redan har viss åtkomst till webbplatsen.
Regelbundna uppdateringar är det effektivaste skyddet mot säkerhetshot. Vi rekommenderar att alltid installera säkerhetsuppdateringar så snart de blir tillgängliga.
Kör ett gratis test och se om din webb är påverkad av dessa sårbarheter.
Påverkade versioner: < 2.1.17
Sårbarheter i tillägg är den vanligaste attackytan för WordPress-webbplatser. Det bästa skyddet är att vara proaktiv, här är tre konkreta steg.
De flesta sårbarheter i Custom Fonts – Host Your Fonts Locally åtgärdas snabbt av utvecklarna. Uppdatera alltid till senaste versionen.
Varje tillägg är en potentiell attackyta. Avinstallera det du inte aktivt använder.
Med löpande övervakning upptäcker du problem innan de blir allvarliga.
Vill du slippa hålla koll själv? Med ett supportavtal från Sitesupport sköter vi uppdateringar och säkerhet åt dig.
Kör ett gratis test och se hur din webb presterar inom SEO, säkerhet, prestanda och tillgänglighet, på under en minut.
Testa gratisInget konto krävs