CVE · Medium

CVE-2024-2508 — WP Mobile Menu – The Mobile-Friendly Responsive Menu [mobile-menu] < 2.8.5

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-2508 WP Mobile Menu – The Mobile-Friendly Responsive Menu [mobile-menu] < 2.8.5 Falta de control de autorización Media 5,3 < 2.8.5 2.8.5 2024-07-30

CVE-2024-2508

El plugin WP Mobile Menu contiene un fallo en la función save_menu_item_icon que no verifica los permisos del usuario, afectando todas las versiones hasta la 2.8.4.4. Esta vulnerabilidad permite que atacantes no autenticados agreguen el meta de publicación '_mobmenu_icon' a cualquier publicación con un valor sanitizado pero controlado por el atacante. Los mantenedores del plugin lanzaron la versión 2.8.4.4 como una mitigación parcial, y el problema se resuelve completamente en la versión 2.8.5.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.