目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2026-11872— Clever Mega Menu <= 1.0.1 菜单项元数据更新漏洞

AI 预测 6.5 利用难度: 极易
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2026-11872 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
Clever Mega Menu for Visual Composer <= 1.0.1 - Subscriber+ Menu Item Meta Update via save_clever_menu_item
来源: CVE Program / CVE List V5
Vulnerability Description
The Clever Mega Menu for Visual Composer WordPress plugin through 1.0.1 does not perform a nonce or capability check in an AJAX action that updates navigation menu item metadata, allowing any authenticated user, including Subscribers, to overwrite menu item content and settings that are rendered in the site's public navigation.
来源: CVE Program / CVE List V5
CVSS Information
N/A
来源: CVE Program / CVE List V5
Vulnerability Type
N/A
来源: CVE Program / CVE List V5

受影响产品

厂商产品影响版本CPE订阅
UnknownClever Mega Menu for Visual Composer 0 ~ 1.0.1 -

二、漏洞 CVE-2026-11872 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2026-11872 的情报信息

登录查看更多情报信息。

CVE-2026-11872 厂商安全公告 (1)

同批安全公告 · Unknown · 2026-08-02 · 共 27 条

CVE-2026-14817Element Pack < 8.7.13 DOM型存储型XSS漏洞
CVE-2026-14864JetEngine <3.8.12 贡献者级存储型XSS漏洞
CVE-2026-14920AcyMailing <10.11.1 未认证SQL注入漏洞
CVE-2026-14841King Addons for Elementor < 51.1.76 反射型XSS漏洞
CVE-2026-14938FluentBoards <1.95.3 越权任务信息泄露漏洞
CVE-2026-15151Booking Manager+ 2.7.23 缺少授权漏洞
CVE-2026-15206WooCommerce <3.9.8 短信验证未绑定导致未授权接管账户漏洞
CVE-2026-16256Pouco Import Users <= 1.0.0 未授权权限提升漏洞
CVE-2026-15248Meta Box 5.13.1 之前版本 Contributor+ 任意附件删除漏洞
CVE-2026-15939Simple Restrict < 1.2.9 用户内容泄露漏洞
CVE-2026-15241ChatBot for eCommerce – WoowBot < 4.8.4 未授权Gemini API密钥滥用漏洞
CVE-2026-15385RT Mega Menu 1.5.2 以下版本存储型XSS漏洞
CVE-2026-12586Lenxel WP 1.0.31 未授权账户接管漏洞
CVE-2026-15236Google Photos图库 <1.2.1 未授权OAuth令牌泄露漏洞
CVE-2026-16042LWS Optimize <3.4 用户缓存删除漏洞
CVE-2026-16285WooCommerce Product Attachment < 2.3.3 未授权任意媒体文件下载漏洞
CVE-2026-16291ProfileGrid <5.9.9.8 IDOR任意通知删除漏洞
CVE-2026-16261Huge IT Login <=1.0.4 未授权账户接管漏洞
CVE-2026-16273Narrative Publisher 1.0.7 存储型跨站脚本漏洞
CVE-2026-16292Frontend File Manager Plugin <= 23.6 CSRF文件元数据更新漏洞

显示前 20 条,共 27 条。 查看全部 &rarr; →

IV. Related Vulnerabilities

V. Comments for CVE-2026-11872

暂无评论


发表评论