O plug-in TypeSquare Webfonts para o ConoHa para WordPress é vulnerável ao bypass de autorização em todas as versões até, e incluindo, 2.0.4. Isto é devido ao plug- in não verificar corretamente que um usuário está autorizado a executar uma ação. Isto permite que os atacantes autenticados, com acesso ao nível de subscritor e acima, modifiquem as configurações de fontes do plug- in em todo o site, incluindo a opção typesquare_ auth (fontThemeUseType), show_post_ form e typesquare_ fonttheme, enviando uma solicitação POST para qualquer página de wp- admin. Para os valores do tipo de fonte 1 e 3, nenhuma verificação de ancestrais é realizada também, o que significa que esses ramos são adicionalmente exploráveis através de falsificação de pedidos cruzados. O registro de base de dados de vulnerabilidade nacional CVE- 2026 - 8610 foi publicado em 2026 - 05 - 20 T 02: 16: 40.547 Z e última modificação em 2026 - 07 - 23 T 20: 10: 00.130 Z. O estado registrado é Diferido.
métricas de vulnerabilidade gravadas: CVSS 3.1, pontuação de base 4.3, gravidade MEDIUM, vetor CVSS: 3.1 /AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N, pontuação de exploração 2.8, pontuação de impacto 1.4; CVSS. Classificações de fraqueza associadas: CWE- 862.
O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.