Extension WordPress

Vulnérabilités Hero Mega Menu – Responsive WordPress Menu Plugin

Cette page rassemble les failles publiées pour Hero Mega Menu – Responsive WordPress Menu Plugin, leurs plages de versions affectées et les correctifs signalés dans la base locale.

6Vulnérabilités
0Critiques
0Avec correctif
6,5CVSS maximal

Historique de sécurité

CVE et vulnérabilités de Hero Mega Menu – Responsive WordPress Menu Plugin

6 fiches

CVE-2024-13778 Moyenne · 6,5
Hero Mega Menu – Responsive WordPress Menu Plugin

Hero Mega Menu – Responsive WordPress Menu Plugin <= 1.16.5 – Authenticated (Subscriber+) SQL Injection

The Hero Mega Menu – Responsive WordPress Menu Plugin plugin for WordPress is vulnerable to SQL Injection via several functions in all versions up to, and including, 1.16.5 due to insufficient escaping on the user supplied parameter and…

Versions affectées

*-1.16.5

Correctif

Non indiqué

Publication

04/03/2025

CVE-2024-13779 Moyenne · 6,1
Hero Mega Menu – Responsive WordPress Menu Plugin

Hero Mega Menu – Responsive WordPress Menu Plugin <= 1.16.5 – Reflected Cross-Site Scripting

The Hero Mega Menu – Responsive WordPress Menu Plugin plugin for WordPress is vulnerable to Reflected Cross-Site Scripting via the 'index' parameter in all versions up to, and including, 1.16.5 due to insufficient input sanitization and output escaping.…

Versions affectées

*-1.16.5

Correctif

Non indiqué

Publication

04/03/2025

CVE-2024-13780 Moyenne · 6,5
Hero Mega Menu – Responsive WordPress Menu Plugin

Hero Mega Menu – Responsive WordPress Menu Plugin <= 1.16.5 – Missing Authorization to Authenticated (Subscriber+) Arbitrary Directory Deletion

The Hero Mega Menu – Responsive WordPress Menu Plugin plugin for WordPress is vulnerable to arbitrary file deletion due to insufficient file path validation in the hmenu_delete_menu() function in all versions up to, and including, 1.16.5. This makes…

Versions affectées

*-1.16.5

Correctif

Non indiqué

Publication

04/03/2025

CVE-2024-49300 Moyenne · 6,1
Hero Mega Menu – Responsive WordPress Menu Plugin

Hero Mega Menu – Responsive WordPress Menu Plugin <= 1.16.5 – Reflected Cross-Site Scripting

The Hero Mega Menu – Responsive WordPress Menu Plugin plugin for WordPress is vulnerable to Reflected Cross-Site Scripting in all versions up to, and including, 1.16.5 due to insufficient input sanitization and output escaping. This makes it possible…

Versions affectées

*-1.16.5

Correctif

Non indiqué

Publication

03/01/2025

CVE-2024-49303 Moyenne · 6,5
Hero Mega Menu – Responsive WordPress Menu Plugin

Hero Mega Menu – Responsive WordPress Menu Plugin <= 1.16.5 – Authenticated (Subscriber+) SQL Injection

The Hero Mega Menu – Responsive WordPress Menu Plugin plugin for WordPress is vulnerable to SQL Injection in versions up to, and including, 1.16.5 due to insufficient escaping on the user supplied parameter and lack of sufficient preparation…

Versions affectées

*-1.16.5

Correctif

Non indiqué

Publication

03/01/2025

CVE-2024-49333 Moyenne · 6,5
Hero Mega Menu – Responsive WordPress Menu Plugin

Hero Mega Menu – Responsive WordPress Menu Plugin <= 1.16.5 – Authenticated (Subscriber+) SQL Injection

The Hero Mega Menu – Responsive WordPress Menu Plugin plugin for WordPress is vulnerable to SQL Injection in versions up to, and including, 1.16.5 due to insufficient escaping on the user supplied parameter and lack of sufficient preparation…

Versions affectées

*-1.16.5

Correctif

Non indiqué

Publication

03/01/2025

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités