VYPR

RT Mega Menu

by WordPress

CVEs (3)

  • CVE-2026-15385Aug 2, 2026
    risk 0.00cvss epss 0.00

    The RT Mega Menu WordPress plugin before 1.5.2 does not perform a capability check on the AJAX action that saves mega-menu configuration and per-menu-item settings; its only gate is a nonce that any logged-in user can read from a standard admin page. A subscriber-level user can…

  • CVE-2026-65433Jul 27, 2026
    risk 0.00cvss epss 0.00

    Subscriber Broken Access Control in RT Mega Menu – Mega Menu Builder for Elementor & Gutenberg <= 1.5.1 versions.

  • CVE-2026-59559Jul 27, 2026
    risk 0.00cvss epss 0.00

    Subscriber Cross Site Scripting (XSS) in RT Mega Menu – Mega Menu Builder for Elementor & Gutenberg <= 1.5.1 versions.