Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Mikelgorraiz

#24075de 53,638
9.8CVSS total
Vulnerabilidades · 1
PT-2024-11039
9.8
2024-10-15
WordPress · Wordpress Mega Menu · CVE-2021-4443
**Nome do software vulnerável e versões afetadas** Versões do plugin WordPress Mega Menu até a 2.0.6, inclusive **Descrição** O plugin WordPress Mega Menu está vulnerável a uma falha de criação arbitrária de arquivos, permitindo que invasores não autenticados criem arquivos PHP arbitrários que podem ser usados para executar código malicioso por meio da ação AJAX `compiler save`. Essa vulnerabilidade permite a execução remota de código. Recomenda-se que os usuários atualizem para a versão mais recente imediatamente para mitigar os riscos. **Recomendações** Para as versões do plugin WordPress Mega Menu até a 2.0.6, inclusive, atualize para a versão mais recente imediatamente para resolver o problema. Como solução temporária, considere desativar a ação AJAX `compiler save` até que um patch esteja disponível. Restrinja o acesso ao plugin vulnerável para minimizar o risco de exploração.