Перейти к содержимому
Noroxi

AllWebMenus WordPress Menu Plugin

allwebmenus-wordpress-menu-plugin · плагин

Известные уязвимости для AllWebMenus WordPress Menu Plugin. Узнайте за секунды, какая версия работает на вашем сайте, с WP Lens.

3 известных уязвимостей

3 с публичным эксплойтом · последняя 7 февр. 2012 г.

Опубликован на wordpress.org · последняя версия 1.1.24 · обновлён 7 янв. 2019 г. · 10+ установок

Не обновлялся с 7 янв. 2019 г.. От компонента без обновлений более двух лет не стоит ждать исправления новых уязвимостей.

статус на wordpress.org проверен 4 окт. 2026 г.

Уязвимости

  • CVE-2012-1011

    actions.php in the AllWebMenus plugin 1.1.8 for WordPress allows remote attackers to bypass intended access restrictions to upload and execu

    Высокий 7.5
  • CVE-2012-1010

    Unrestricted file upload vulnerability in actions.php in the AllWebMenus plugin before 1.1.8 for WordPress allows remote attackers to execut

    Высокий 7.5
  • CVE-2011-3981

    PHP remote file inclusion vulnerability in actions.php in the Allwebmenus plugin 1.1.3 for WordPress allows remote attackers to execute arbi

    Высокий 7.5

Метка доступа берётся из текста самой записи (напр. «подписчик+»: подписчик и выше). Если роль не названа, по CVSS указывается «нужен вход» или «высокие права»; роль не выдумывается. «Нужен клик»: атака зависит от того, что авторизованный пользователь перейдёт по ссылке (CSRF, отражённый XSS).

← К каталогу