CVE · High

CVE-2021-24161 — Responsive Menu – Create Mobile-Friendly Menu [responsive-menu] < 4.0.4

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2021-24161 Responsive Menu – Create Mobile-Friendly Menu [responsive-menu] < 4.0.4 Falsificación de petición en sitios cruzados (CSRF) Alta 8,8 < 4.0.4 4.0.4 2021-02-10

CVE-2021-24161

El plugin de WordPress Responsive Menu en versiones anteriores a la 4.0.4 contenía una vulnerabilidad que permitía a los atacantes engañar a los administradores para que subieran un archivo zip malicioso. Una vez subido, un atacante podía acceder a los archivos PHP dentro del archivo para ejecutar código arbitrario y comprometer el sitio web. Esta falla afectaba tanto a las versiones gratuita como Pro del plugin.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.