Уразливість обходу авторизації в плагіні Advance Nav Menu Manager для WordPress

Уразливість у плагіні Advance Nav Menu Manager дозволяє змінювати навігаційні меню WordPress без авторизації. Рекомендується оновлення та перевірка доступів.
CVE-2026-8688CVSS 4.3Web

Уразливість обходу авторизації в плагіні Advance Nav Menu Manager для WordPress

Уразливість у плагіні Advance Nav Menu Manager дозволяє змінювати навігаційні меню WordPress без авторизації. Рекомендується оновлення та перевірка доступів.

CVSS
4.3 MEDIUM
EPSS
12.65%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Advance Nav Menu Manager для WordPress має уразливість обходу авторизації у всіх версіях до 1.3 включно. Це дозволяє користувачам з рівнем доступу не нижче підписника змінювати навігаційні меню сайту без відповідних прав.

Бізнес-вплив

Уразливість може призвести до несанкціонованих змін у навігаційних меню сайту, що може вплинути на користувацький досвід та безпеку вебресурсу. Адміністратори ризикують втратити контроль над структурою меню, що потенційно може використовуватись для фішингу або введення користувачів в оману.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Advance Nav Menu Manager та встановити їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити доступ користувачів до рівня підписника та вище, переглянути журнали активності на предмет підозрілих змін у меню та розглянути тимчасове відключення плагіна для зниження ризику.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки