CVE · High

CVE-2021-24162 — Responsive Menu – Create Mobile-Friendly Menu [responsive-menu] < 4.0.4

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2021-24162 Responsive Menu – Create Mobile-Friendly Menu [responsive-menu] < 4.0.4 Falsificación de petición en sitios cruzados (CSRF) Alta 8,8 < 4.0.4 4.0.4 2021-02-10

CVE-2021-24162

El plugin Responsive Menu para WordPress en versiones anteriores a la 4.0.4 contenía una vulnerabilidad que permitía a los atacantes engañar a los administradores para que importaran configuraciones maliciosas a través de solicitudes especialmente diseñadas. Dado que la configuración importada podía incorporar código JavaScript arbitrario, este defecto habilitaba a los atacantes a ejecutar scripts en el sitio y potencialmente facilitar compromisos adicionales.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.