
Cloud Vulnerability DB
Eine von der Community geführte Datenbank für Schwachstellen
The Automatically Hierarchic Categories in Menu plugin for WordPress is vulnerable to Stored Cross-Site Scripting (XSS) via the plugin's 'autocategorymenu' shortcode in versions up to and including 2.0.7. This vulnerability was discovered and reported in January 2025 (Wordfence).
The vulnerability stems from insufficient input sanitization and output escaping on user-supplied attributes in the plugin's 'autocategorymenu' shortcode. The issue has been assigned a CVSS v3.1 base score of 6.4 (Medium) with the vector string CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:L/I:L/A:N, indicating network accessibility with low attack complexity (Wordfence).
The vulnerability allows authenticated attackers with contributor-level access and above to inject arbitrary web scripts into pages. These malicious scripts will execute whenever a user accesses an injected page, potentially compromising the security of the website and its users (Wordfence).
Users are advised to update to version 2.0.8 or later of the Automatically Hierarchic Categories in Menu plugin to address this vulnerability (Wordfence).
Quelle: Dieser Bericht wurde mithilfe von KI erstellt
Kostenlose Schwachstellenbewertung
Bewerten Sie Ihre Cloud-Sicherheitspraktiken in 9 Sicherheitsbereichen, um Ihr Risikoniveau zu bewerten und Lücken in Ihren Abwehrmaßnahmen zu identifizieren.
Eine personalisierte Demo anfordern
"Die beste Benutzererfahrung, die ich je gesehen habe, bietet vollständige Transparenz für Cloud-Workloads."
"„Wiz bietet eine zentrale Oberfläche, um zu sehen, was in unseren Cloud-Umgebungen vor sich geht.“ "
"„Wir wissen, dass, wenn Wiz etwas als kritisch identifiziert, es auch tatsächlich ist.“"