What the vulnerability does
01Description
Missing Authorization vulnerability in Afzal Multani WP Clone Menu.This issue affects WP Clone Menu: from n/a through 1.0.1.
CVSS base score
CVSS vector
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:L
What the vulnerability does
Missing Authorization vulnerability in Afzal Multani WP Clone Menu.This issue affects WP Clone Menu: from n/a through 1.0.1.
Explanation of Vulnerability in Simple Terms
WP Clone Menu versions up to 1.0.1 lack proper authorization checks, allowing authenticated users with low privileges to modify or delete menu data without restriction. An attacker with a basic user account can alter site navigation menus, potentially disrupting site functionality or redirecting visitors. No confidentiality impact occurs, but integrity and availability of menu configuration are at risk.
What an attacker can do
Modify or delete site menus without proper authorization.
Potential impact on your site
Site navigation menus can be altered or deleted by low-privilege users, disrupting site structure and user experience.
Conditions required to exploit
Attacker must have a low-privilege WordPress user account (e.g., Subscriber or Contributor).
Key dates
External resources
Related vulnerabilities