PT-2025-39713 · WordPress · Vm Menu Reorder
CVSS v3.1
4.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Plugin VM Menu Reorder para WordPress versões anteriores à 1.0.1
Descrição
O software está suscetível a uma vulnerabilidade de Cross-Site Request Forgery (CSRF). Isso ocorre devido à ausência ou validação incorreta de nonce na função
vm set to default. Um atacante não autenticado poderia potencialmente redefinir todas as configurações de reordenação de menu ao induzir um administrador do site a realizar uma ação, como clicar em um link.Recomendações
Atualize o plugin VM Menu Reorder para a versão 1.0.1 ou posterior.
Correção
CSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Vm Menu Reorder