Уразливість у плагіні WordPress Different Menu in Different Pages – Control Menu Visibility (All in One) дозволяє дублювати меню
Уразливість у плагіні Different Menu in Different Pages дозволяє дублювати меню користувачам з рівнем підписника. Рекомендовано оновлення та обмеження доступу.
- CVSS
- 4.3 MEDIUM
- EPSS
- 43.22%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Different Menu in Different Pages – Control Menu Visibility (All in One) для WordPress має уразливість, що дозволяє автентифікованим користувачам з рівнем доступу підписника та вище дублювати меню через відсутність перевірки прав у функції ajax().
Бізнес-вплив
Ця уразливість може призвести до несанкціонованого дублювання меню на сайті, що може вплинути на структуру навігації та користувацький досвід. Для власників сайтів на WordPress це означає потенційні проблеми з управлінням контентом і безпекою, особливо якщо доступ мають користувачі з обмеженими правами.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна та встановити їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити доступ користувачів з рівнем підписника та вище до функцій плагіна, переглянути журнали доступу на предмет підозрілої активності та зменшити експозицію плагіна на сайті.