Перейти к содержимому
Noroxi

Dropdown Menu Widget

dropdown-menu-widget · плагин

Известные уязвимости для Dropdown Menu Widget. Узнайте за секунды, какая версия работает на вашем сайте, с WP Lens.

1 известных уязвимостей

последняя 12 июл. 2013 г.

Закрыт на wordpress.org

Удалён из каталога 7 мар. 2022 г. · причина: проблема безопасности. Закрытый компонент больше не обновляется; установленные копии продолжают работать, а их уязвимости остаются открытыми. Удалите его или замените поддерживаемым аналогом.

статус на wordpress.org проверен 5 окт. 2026 г.

Уязвимости

  • CVE-2013-2704

    Cross-site request forgery (CSRF) vulnerability in the Dropdown Menu Widget plugin 1.9.1 for WordPress allows remote attackers to hijack the

    Средний 6.8

Метка доступа берётся из текста самой записи (напр. «подписчик+»: подписчик и выше). Если роль не названа, по CVSS указывается «нужен вход» или «высокие права»; роль не выдумывается. «Нужен клик»: атака зависит от того, что авторизованный пользователь перейдёт по ссылке (CSRF, отражённый XSS).

← К каталогу