← Back

Font

font

Vendor: Font Project • 1 CVE

CVEs (1)

CVE
VENDORS
PRODUCTS
UPDATED
PUBLISHED
CVSS
1Font Project
1Font
May 6, 2026
Oct 16, 2015
N/A· v4
N/A· v3
4.0 MEDIUM· v2
Absolute path traversal vulnerability in Font.php in the Font plugin before 7.5.1 for WordPress allows remote administrators to read arbitrary files via a full pathname in the url parameter to AjaxProxy.php.