CVE · Medium

CVE-2024-28003 — Max Mega Menu [megamenu] < 3.3.1

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-28003 Max Mega Menu [megamenu] < 3.3.1 Falta de control de autorización Media 5,4 < 3.3.1 3.3.1 2024-03-26

CVE-2024-28003

El plugin Max Mega Menu para WordPress contiene una falla de control de acceso roto en versiones anteriores a 3.3.1 que fue descubierta por Rafie Muhammad. La vulnerabilidad surge de controles de autorización y autenticación inadecuados, permitiendo que usuarios sin privilegios apropiados realicen acciones restringidas a cuentas con mayores privilegios. La actualización a la versión 3.3.1 o posterior resuelve este problema.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.