CVE · Medium

CVE-2022-0450 — Menu Image, Icons made easy [menu-image] < 3.0.8

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2022-0450 Menu Image, Icons made easy [menu-image] < 3.0.8 Codificación o escapado incorrecto de la salida Media 5,4 < 3.0.8 3.0.8 2022-03-07

CVE-2022-0450

El plugin Menu Image, Icons made easy anterior a la versión 3.0.6 no implementó verificaciones de autorización ni protecciones contra ataques de falsificación de solicitud entre sitios en las operaciones de configuración de menú, mientras que también carecía de validación adecuada de entrada y escape de salida. Esto permitía que cualquier usuario registrado, incluyendo aquellos con permisos de nivel suscriptor, modificara la configuración de menú para menús arbitrarios e inyectara scripts maliciosos que se ejecutarían cuando los menús afectados se mostraran en el frontend del sitio web.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.