WordPress Mega Menu – QuadMenu <= 3.2.0 - Cross-Site Request Forgery to Limited User Meta Update
Påverkade versioner: < 3.2.0
Responsive mega menu plugin for WordPress with customizable layouts and an intuitive drag-and-drop builder.
QuadMenu – Mega Menu är ett responsivt WordPress-tillägg som låter dig skapa avancerade navigationsmenyer med en användarvänlig drag-and-drop-editor. Tillägget erbjuder anpassningsbara layouter och är designat för att förbättra användarupplevelsen på webbplatser som behöver mer komplexa menystrukturer än standardalternativen.
Tillägget har för närvarande en känd sårbarhet med medelhög allvarlighetsgrad. Med 10 000 aktiva installationer är det ett relativt populärt val bland WordPress-användare. Den senaste identifierade säkerhetsbristen dateras till april 2025, vilket tyder på att tillägget fortfarande är under aktiv övervakning från säkerhetsexperter.
En sårbarhet med medelhög allvarlighetsgrad innebär att det finns en säkerhetsrisk som bör tas på allvar, men som troligen kräver specifika förhållanden för att kunna utnyttjas. Det är inte en kritisk brist som ger omedelbar tillgång till hela webbplatsen, men den kan fortfarande utgöra ett hot om den inte åtgärdas.
Vi rekommenderar att hålla tillägget uppdaterat till senaste versionen så fort säkerhetsuppdateringar släpps. Övervaka även utvecklarens kommunikation kring säkerhetspatchar. Regelbundna uppdateringar är det mest effektiva skyddet mot kända säkerhetshot i WordPress-tillägg.
Kör ett gratis test och se om din webb är påverkad av dessa sårbarheter.
Påverkade versioner: < 3.2.0
Sårbarheter i tillägg är den vanligaste attackytan för WordPress-webbplatser. Det bästa skyddet är att vara proaktiv, här är tre konkreta steg.
De flesta sårbarheter i QuadMenu – Mega Menu åtgärdas snabbt av utvecklarna. Uppdatera alltid till senaste versionen.
Varje tillägg är en potentiell attackyta. Avinstallera det du inte aktivt använder.
Med löpande övervakning upptäcker du problem innan de blir allvarliga.
Vill du slippa hålla koll själv? Med ett supportavtal från Sitesupport sköter vi uppdateringar och säkerhet åt dig.
Kör ett gratis test och se hur din webb presterar inom SEO, säkerhet, prestanda och tillgänglighet, på under en minut.
Testa gratisInget konto krävs