PLUGIN SECURITY
Is Responsive Menu safe?
Mobile menu & hamburger menu builder for WordPress. Create a responsive, customisable menu with 150+ options — no coding needed.
What this plugin does
- Slug:
responsive-menu - Author: ExpressTech Systems
- 70000+ active installs
- 90/100 rating (572 reviews on wordpress.org)
- 4584717 all-time downloads
- On WordPress.org since 2014-02-22
hamburgermega menumobile menunavigationresponsive
Maintenance status
- Latest known version: 4.7.2
- Last updated: 2026-08-20 1:25pm GMT
- Tested up to WordPress: 7.0.4
- Requires PHP: 7.1+
Known vulnerabilities
5 known CVEs on file for Responsive Menu. Reported between 2017 and 2022.
| CVE | Vulnerability | Type | Severity | Affected | Fixed in | Published | Status |
|---|---|---|---|---|---|---|---|
| CVE-2022-25602 | Responsive Menu – Create Mobile-Friendly Menu [responsive-menu] < 4.1.8 | Exposure of Sensitive Information to an Unauthorized Actor | High 8.8 | < 4.1.8 | 4.1.8 | 2022-03-16 | ✓ fixed in latest |
| CVE-2021-24160 | Responsive Menu – Create Mobile-Friendly Menu [responsive-menu] >= 4.0.0 - <= 4.0.3 | Unrestricted Upload of File with Dangerous Type | High 8.8 | 4.0.0–4.0.4 | 4.0.4 | 2021-02-10 | ✓ fixed in latest |
| CVE-2021-24162 | Responsive Menu – Create Mobile-Friendly Menu [responsive-menu] < 4.0.4 | Cross-Site Request Forgery (CSRF) | High 8.8 | < 4.0.4 | 4.0.4 | 2021-02-10 | ✓ fixed in latest |
| CVE-2021-24161 | Responsive Menu – Create Mobile-Friendly Menu [responsive-menu] < 4.0.4 | Cross-Site Request Forgery (CSRF) | High 8.8 | < 4.0.4 | 4.0.4 | 2021-02-10 | ✓ fixed in latest |
| — | Responsive Menu – Create Mobile-Friendly Menu [responsive-menu] < 4.0.4 | — | Unknown | < 4.0.4 | 4.0.4 | 2021-02-10 | ✓ fixed in latest |
| — | Responsive Menu – Create Mobile-Friendly Menu [responsive-menu] < 4.0.4 | — | Unknown | < 4.0.4 | 4.0.4 | 2021-02-10 | ✓ fixed in latest |
| — | Responsive Menu – Create Mobile-Friendly Menu [responsive-menu] < 4.0.4 | — | Unknown | < 4.0.4 | 4.0.4 | 2021-02-10 | ✓ fixed in latest |
| CVE-2017-18513 | Responsive Menu – Create Mobile-Friendly Menu [responsive-menu] < 3.1.4 | Cross-Site Request Forgery (CSRF) | High 8.8 | < 3.1.4 | 3.1.4 | 2019-08-14 | ✓ fixed in latest |
+ 1 more known vulnerability
| CVE | Vulnerability | Type | Severity | Affected | Fixed in | Published | Status |
|---|---|---|---|---|---|---|---|
| — | Responsive Menu – Create Mobile-Friendly Menu [responsive-menu] < 3.1.4 | — | Unknown | < 3.1.4 | 3.1.4 | 2017-06-12 | ✓ fixed in latest |
How to fix it
Keep Responsive Menu updated — 4.7.2 is the latest version on wordpress.org, and each CVE above lists the exact release that fixed it ("Fixed in").
This is the plugin's full known vulnerability history, not a scan of any specific installation — run a free scan of your own site to check your exact installed version.
Safer / more established alternatives
- Happy Addons for Elementor — 400000+ active installs — 96/100 (487) — max PHP 8.4
- Max Mega Menu — 300000+ active installs — 96/100 (877) — max PHP 8.4
- GutenKit – Page Builder Blocks, Patterns, and Templates for Gutenberg Block Editor — 80000+ active installs — 90/100 (46) — max PHP 8.4
- HT Mega Addons for Elementor – Elementor Widgets & Template Builder — 70000+ active installs — 82/100 (65)
- Header Footer Builder for Elementor — 30000+ active installs — 100/100 (5)
Check your own WordPress site
Run a free passive scan now, or create a free account and install the WP Clinic plugin for a deep scan of your whole hosting account and AI-assisted repair.