CVE · Medium

CVE-2022-2696 — Restaurant Menu – Food Ordering System – Table Reservation [menu-ordering-reservations] < 2.3.2

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2022-2696 Restaurant Menu – Food Ordering System – Table Reservation [menu-ordering-reservations] < 2.3.2 Falta de control de autorización Media 6,5 < 2.3.2 2.3.2 2022-10-31

CVE-2022-2696

El plugin The Restaurant Menu – Food Ordering System – Table Reservation para WordPress hasta la versión 2.3.0 contiene vulnerabilidades de elusión de autorización en múltiples acciones AJAX causadas por la ausencia de verificación de capacidades y validación de nonce. Los atacantes con acceso autenticado básico pueden explotar estos defectos para realizar acciones sin restricciones, incluyendo cambiar la configuración del plugin y alterar la configuración del sistema de pedidos. La vulnerabilidad fue resuelta en la versión 2.3.2.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.