CVE · Critical

CVE-2020-29045 — Five Star Restaurant Menu and Food Ordering [food-and-drink-menu] < 2.2.1

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2020-29045 Five Star Restaurant Menu and Food Ordering [food-and-drink-menu] < 2.2.1 Deserialización de datos no confiables Crítica 9,8 < 2.2.1 2.2.1 2021-01-11

CVE-2020-29045

El plugin food-and-drink-menu en versiones anteriores a la 2.2.1 contiene una vulnerabilidad de ejecución de código en su funcionalidad de gestión del carrito. Un atacante puede explotar una operación unserialize insegura realizada en la cookie fdm_cart dentro de la función load_cart_from_cookie para ejecutar código arbitrario en instalaciones de WordPress afectadas. Esta falla permite a atacantes remotos comprometer la seguridad de sitios web que ejecutan versiones vulnerables del plugin.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.