WordPress · Advance Nav Menu Manager · CVE-2026-8688
**Nome do Software Vulnerável e Versões Afetadas**
Advance Nav Menu Manager versões anteriores a 1.4
**Description**
O plugin Advance Nav Menu Manager para WordPress contém um bypass de autorização. O problema ocorre porque o plugin não verifica adequadamente se um usuário está autorizado a realizar ações específicas. Atacantes autenticados com nível de acesso de assinante ou superior podem explorar isso para duplicar, copiar, mover ou publicar posts do tipo `nav menu item`. Isso é realizado através da ação AJAX `anmm save menu data` e da função `wp insert post()`, permitindo a modificação não autorizada dos menus de navegação do site.
**Recommendations**
Atualize o Advance Nav Menu Manager para uma versão posterior à 1.3.