Base de Datos de CVE /
CVE-2020-29045
CVE · Critical
CVE-2020-29045 — Five Star Restaurant Menu and Food Ordering [food-and-drink-menu] < 2.2.1
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2020-29045
|
Five Star Restaurant Menu and Food Ordering [food-and-drink-menu] < 2.2.1 |
Deserialización de datos no confiables |
Crítica
9,8
|
< 2.2.1
|
2.2.1 |
2021-01-11 |
—
|
CVE-2020-29045
El plugin food-and-drink-menu en versiones anteriores a la 2.2.1 contiene una vulnerabilidad de ejecución de código en su funcionalidad de gestión del carrito. Un atacante puede explotar una operación unserialize insegura realizada en la cookie fdm_cart dentro de la función load_cart_from_cookie para ejecutar código arbitrario en instalaciones de WordPress afectadas. Esta falla permite a atacantes remotos comprometer la seguridad de sitios web que ejecutan versiones vulnerables del plugin.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad