6.5

CVE-2022-41698

WordPress If Menu – Visibility control for Menus plugin <= 0.16.3 - Broken Access Control

If Menu <= 0.16.3 - Missing Authorization to Admin Settings Modification

Missing Authorization vulnerability in Layered If Menu.This issue affects If Menu: from n/a through 0.16.3.
Mögliche Gegenmaßnahme
If Menu – Visibility control for Menus: Update to version 0.17, or a newer patched version
Daten sind bereitgestellt durch das CVE Programm von Authorized Data Publishers (ADP) (Unstrukturiert)
Herstellerwordpress
Produkt adserve
Default Statusunknown
Version 0.2
Status affected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Weitere Schwachstelleninformationen
SystemWordPress Plugin
Produkt If Menu – Visibility control for Menus
Version *-0.16.3
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.13% 0.328
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
audit@patchstack.com 6.5 3.9 2.5
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:L
CWE-862 Missing Authorization

The product does not perform an authorization check when an actor attempts to access a resource or perform an action.