Extension WordPress
Vulnérabilités Fonto – Custom Web Fonts Manager
Cette page rassemble les failles publiées pour Fonto – Custom Web Fonts Manager, leurs plages de versions affectées et les correctifs signalés dans la base locale.
Historique de sécurité
CVE et vulnérabilités de Fonto – Custom Web Fonts Manager
2 fiches
Fonto <= 1.2.2 – Authenticated (Author+) Arbitrary File Download
The Fonto – Custom Web Fonts Manager plugin for WordPress is vulnerable to Path Traversal in all versions up to, and including, 1.2.2. This makes it possible for authenticated attackers, with Author-level access and above, to read the…
*-1.2.2
1.2.3
03/04/2025
Fonto – Custom Web Fonts Manager <= 1.2.1 – Authenticated (Author+) Stored Cross-Site Scripting via SVG File Upload
The Fonto – Custom Web Fonts Manager plugin for WordPress is vulnerable to Stored Cross-Site Scripting via SVG File uploads in all versions up to, and including, 1.2.1 due to insufficient input sanitization and output escaping. This makes…
*-1.2.1
1.2.2
16/10/2024
Extensions également surveillés
WP Commander
Rechercher dans toute la base WordPress
Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.