CVE · Medium

CVE-2023-47805 — WPCafe – Restaurant Menu, Online Food Ordering & Table Booking System [wp-cafe] < 2.2.23

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2023-47805 WPCafe – Restaurant Menu, Online Food Ordering & Table Booking System [wp-cafe] < 2.2.23 Falta de control de autorización Media 5,3 < 2.2.23 2.2.23 2023-11-15

CVE-2023-47805

El plugin WPCafe para WordPress en versiones anteriores a la 2.2.23 contiene una vulnerabilidad de control de acceso roto que permite a usuarios no autenticados o con privilegios bajos realizar acciones restringidas a cuentas con privilegios más altos debido a la falta de verificaciones de autorización y validación de nonce en ciertas funciones. Esta falla fue descubierta por Abdi Pranata y permanece sin corregir a la fecha del aviso. Un atacante podría explotar esta debilidad para ejecutar operaciones administrativas o protegidas sin autenticación adecuada ni validación de permisos.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.