ZeroHour

CVE-2024-2405

PoC
CVSS 3.1
4.5 medium
EPSS
<1%p20
Published
()
Modified
Description

The Float menu WordPress plugin before 6.0.1 does not have CSRF check in its bulk actions, which could allow attackers to make logged in admin delete arbitrary menu via a CSRF attack.

Vendors
wow-company
Products
float menu
Ecosystems
WordPress
Weakness
CWE-352
Vector
CVSS:3.1/AV:N/AC:L/PR:H/UI:R/S:U/C:N/I:H/A:N

In the news

No ingested article mentions this CVE yet.