What the vulnerability does
01Description
Missing Authorization vulnerability in Dylan Blokhuis Instant CSS allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Instant CSS: from n/a through 1.1.4.
CVSS base score
CVSS vector
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:L
What the vulnerability does
Missing Authorization vulnerability in Dylan Blokhuis Instant CSS allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Instant CSS: from n/a through 1.1.4.
Explanation of Vulnerability in Simple Terms
Instant CSS versions up to 1.1.4 lack proper authorization checks, allowing authenticated users with low privileges to modify or disable site functionality. An attacker with a basic user account can alter CSS settings without proper permission validation. This affects the integrity and availability of the site's styling and configuration.
What an attacker can do
Modify or disable CSS settings and site styling without proper authorization.
Potential impact on your site
Unauthorized users can alter your site's appearance and styling, potentially breaking layouts or disabling critical CSS functionality.
Conditions required to exploit
Attacker must have a low-privilege user account on the site; no user interaction required.
Key dates
External resources
Related vulnerabilities