Уразливість у плагіні WordPress Different Menu in Different Pages – Control Menu Visibility (All in One) дозволяє дублювати меню

Уразливість у плагіні Different Menu in Different Pages дозволяє дублювати меню користувачам з рівнем підписника. Рекомендовано оновлення та обмеження доступу.
CVE-2024-3206CVSS 4.3Web

Уразливість у плагіні WordPress Different Menu in Different Pages – Control Menu Visibility (All in One) дозволяє дублювати меню

Уразливість у плагіні Different Menu in Different Pages дозволяє дублювати меню користувачам з рівнем підписника. Рекомендовано оновлення та обмеження доступу.

CVSS
4.3 MEDIUM
EPSS
43.22%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Different Menu in Different Pages – Control Menu Visibility (All in One) для WordPress має уразливість, що дозволяє автентифікованим користувачам з рівнем доступу підписника та вище дублювати меню через відсутність перевірки прав у функції ajax().

Бізнес-вплив

Ця уразливість може призвести до несанкціонованого дублювання меню на сайті, що може вплинути на структуру навігації та користувацький досвід. Для власників сайтів на WordPress це означає потенційні проблеми з управлінням контентом і безпекою, особливо якщо доступ мають користувачі з обмеженими правами.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна та встановити їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити доступ користувачів з рівнем підписника та вище до функцій плагіна, переглянути журнали доступу на предмет підозрілої активності та зменшити експозицію плагіна на сайті.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки