Heiða Björg Hilmisdóttir hefur notað innkaupakort sem hún hefur til umráða sem borgarstjóri fyrir 753 þúsund krónur síðan hún tók við embætti í febrúar í fyrra. Það er rétt tæplega tvöfalt meira en Einar Þorsteinsson gerði í rúmlega árslangri borgarstjóratíð sinni, en hann notaði kortið fyrir 378 þúsund krónur. Dagur B. Eggertsson notaði kortið aldrei á þessu kjörtímabili. Hann var borgarstjóri í rúmt eitt og hálft ár. Þetta er meðal þess sem fram kemur í svörum Reykjavíkurborgar við fyrirspurn fréttastofu. Í færsluyfirliti má sjá að Einar notaði kortið einungis til að greiða fyrir leigubíla og hótel erlendis. Heiða Björg hefur einnig notað kortið til að greiða fyrir hótel erlendis auk flugferða, en hún hefur líka notað það á fjölda veitingahúsa bæði hérlendis og erlendis. Í svari borgarinnar við fyrirspurn fréttastofu segir að Heiða Björg hafi notað kortið til að greiða fyrir áfengi, þó ekki liggi fyrir hversu mikið þar sem ekki allir reikningar hafi skilað sér. Strangar reglur eru settar um skil reikninga í reglum um notkun innkaupakorta Reykjavíkurborgar og samkvæmt þeim er ekki heimilt að kaupa áfengi nema að fenginni sérstakri heimild. Ekki kemur fram hvort heimild hafi legið fyrir áfengiskaupum Heiðu Bjargar, en fréttastofa hefur óskað svara frá borgarstjóra. Hún vísaði á aðstoðarmann sinn, sem gat ekki veitt svör þegar eftir því var leitað.
The article describes a policy and oversight vulnerability involving the misuse of corporate payment cards by public officials, specifically highlighting unauthorized alcohol purchases and non-compliant expense reporting. The attack vector is the exploitation of insufficient controls and potential policy exceptions within municipal financial systems. No technical software vulnerability, CVSS score, or affected software versions are provided.