wpplugins clever-mega-menu是wpplugins公司开源的一款多级菜单扩展工具。 wpplugins clever-mega-menu 1.0.1及之前版本存在权限许可和访问控制问题漏洞,该漏洞源于AJAX操作中未进行随机数或能力检查,导致包括订阅者在内的任何已认证用户能够覆盖网站公共导航中呈现的菜单项内容和设置。
| 厂商 | 产品 | 版本范围 | 状态 |
|---|---|---|---|
| Unknown | Clever Mega Menu for Visual Composer | ≤ 1.0.1 |
affected |
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| Unknown | Clever Mega Menu for Visual Composer | 0 ~ 1.0.1 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-14817 | WordPress Element Pack Addons for Elementor 跨站脚本漏洞 | |
| CVE-2026-14864 | Crocoblock JetEngine 跨站脚本漏洞 | |
| CVE-2026-14920 | WordPress AcyMailing SQL注入漏洞 | |
| CVE-2026-14841 | WordPress King Addons for Elementor 跨站脚本漏洞 | |
| CVE-2026-14938 | WordPress FluentBoards 授权问题漏洞 | |
| CVE-2026-15151 | WordPress Five Star Restaurant Reservations 权限许可和访问控制问题漏洞 | |
| CVE-2026-15206 | WordPress SMS Alert 授权问题漏洞 | |
| CVE-2026-16256 | WordPress POUCO Import Users 权限许可和访问控制问题漏洞 | |
| CVE-2026-15248 | meta box 授权问题漏洞 | |
| CVE-2026-15939 | wpchill simple restrict 授权问题漏洞 | |
| CVE-2026-15241 | WordPress AI ChatBot for WooCommerce – WoowBot 权限许可和访问控制问题漏洞 | |
| CVE-2026-15385 | WordPress RT Mega Menu 跨站脚本漏洞 | |
| CVE-2026-12586 | Lenxel 授权问题漏洞 | |
| CVE-2026-15236 | WordPress Gallery for Google Photos 信息泄露漏洞 | |
| CVE-2026-16042 | Aurélien LWS LWS Optimize – All-in-One Speed Booster & Cache Tools 授权问题漏洞 | |
| CVE-2026-16285 | multidots product attachment for woocommerce 授权问题漏洞 | |
| CVE-2026-16291 | metagauss profilegrid 授权问题漏洞 | |
| CVE-2026-16261 | WordPress Huge IT Login 授权问题漏洞 | |
| CVE-2026-16273 | WordPress Narrative Publisher 跨站脚本漏洞 | |
| CVE-2026-16292 | nmedia Frontend File Manager Plugin 跨站请求伪造漏洞 |
显示前 20 条,共 27 条。 查看全部 → →
暂无评论