AllWebMenus WordPress Menu Plugin
allwebmenus-wordpress-menu-plugin · плагин
Известные уязвимости для AllWebMenus WordPress Menu Plugin. Узнайте за секунды, какая версия работает на вашем сайте, с WP Lens.
3 известных уязвимостей
3 с публичным эксплойтом · последняя 7 февр. 2012 г.
Опубликован на wordpress.org · последняя версия 1.1.24 · обновлён 7 янв. 2019 г. · 10+ установок
Не обновлялся с 7 янв. 2019 г.. От компонента без обновлений более двух лет не стоит ждать исправления новых уязвимостей.
статус на wordpress.org проверен 4 окт. 2026 г.
Уязвимости
- Высокий 7.5
actions.php in the AllWebMenus plugin 1.1.8 for WordPress allows remote attackers to bypass intended access restrictions to upload and execu
- Высокий 7.5
Unrestricted file upload vulnerability in actions.php in the AllWebMenus plugin before 1.1.8 for WordPress allows remote attackers to execut
- Высокий 7.5
PHP remote file inclusion vulnerability in actions.php in the Allwebmenus plugin 1.1.3 for WordPress allows remote attackers to execute arbi
Метка доступа берётся из текста самой записи (напр. «подписчик+»: подписчик и выше). Если роль не названа, по CVSS указывается «нужен вход» или «высокие права»; роль не выдумывается. «Нужен клик»: атака зависит от того, что авторизованный пользователь перейдёт по ссылке (CSRF, отражённый XSS).