Уразливість обходу авторизації в плагіні Advance Nav Menu Manager для WordPress
Уразливість у плагіні Advance Nav Menu Manager дозволяє змінювати навігаційні меню WordPress без авторизації. Рекомендується оновлення та перевірка доступів.
- CVSS
- 4.3 MEDIUM
- EPSS
- 12.65%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Advance Nav Menu Manager для WordPress має уразливість обходу авторизації у всіх версіях до 1.3 включно. Це дозволяє користувачам з рівнем доступу не нижче підписника змінювати навігаційні меню сайту без відповідних прав.
Бізнес-вплив
Уразливість може призвести до несанкціонованих змін у навігаційних меню сайту, що може вплинути на користувацький досвід та безпеку вебресурсу. Адміністратори ризикують втратити контроль над структурою меню, що потенційно може використовуватись для фішингу або введення користувачів в оману.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Advance Nav Menu Manager та встановити їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити доступ користувачів до рівня підписника та вище, переглянути журнали активності на предмет підозрілих змін у меню та розглянути тимчасове відключення плагіна для зниження ризику.