ListingPro Plugin <= 2.9.8 - Reflected Cross-Site Scripting
Påverkade versioner: < 2.9.9
Upload custom fonts with custom font uploader. Auto converts to woff2 for better performance. Self-hosted, GDPR compliant, and easy custom font plugin
Use Any Font är ett populärt WordPress-tillägg som låter webbplatser ladda upp och använda anpassade typsnitt. Tillägget konverterar automatiskt typsnitt till det optimerade woff2-formatet för bättre prestanda och är GDPR-kompatibelt eftersom teckensnitten lagras lokalt på servern istället för att hämtas från externa tjänster som Google Fonts.
Tillägget har för närvarande en känd sårbarhet med medelhög allvarlighetsgrad. Med över 200 000 aktiva installationer gör detta det till ett potentiellt mål för angripare, även om risknivån inte är kritisk.
Sårbarheter med "medium"-klassificering innebär vanligtvis att de kräver specifika förutsättningar för att exploateras, eller att påverkan är begränsad. De utgör sällan omedelbar fara för välskötta webbplatser, men bör ändå tas på allvar.
Regelbundna uppdateringar är det mest effektiva skyddet mot kända sårbarheter och håller din webbplats säker.
Kör ett gratis test och se om din webb är påverkad av dessa sårbarheter.
Påverkade versioner: < 2.9.9
Sårbarheter i tillägg är den vanligaste attackytan för WordPress-webbplatser. Det bästa skyddet är att vara proaktiv, här är tre konkreta steg.
De flesta sårbarheter i Use Any Font | Custom Font Uploader åtgärdas snabbt av utvecklarna. Uppdatera alltid till senaste versionen.
Varje tillägg är en potentiell attackyta. Avinstallera det du inte aktivt använder.
Med löpande övervakning upptäcker du problem innan de blir allvarliga.
Vill du slippa hålla koll själv? Med ett supportavtal från Sitesupport sköter vi uppdateringar och säkerhet åt dig.
Kör ett gratis test och se hur din webb presterar inom SEO, säkerhet, prestanda och tillgänglighet, på under en minut.
Testa gratisInget konto krävs