CVE-2023-5340
El plugin Five Star Restaurant Menu and Food Ordering para WordPress hasta la versión 2.4.10 se ve afectado por una vulnerabilidad de Inyección de Objetos PHP en la acción AJAX 'fdm_update_cart_item', donde el parámetro 'options' deserializa entrada no confiable sin validación adecuada. Usuarios no autenticados pueden explotar esto para inyectar objetos PHP, y aunque no existe una cadena de gadgets conocida dentro del plugin mismo, la presencia de una en otros plugins o temas instalados podría permitir a los atacantes realizar eliminación arbitraria de archivos, acceder a información sensible, o lograr ejecución de código. La vulnerabilidad fue parcheada en la versión 2.4.11.
Basado en datos públicos de CVE (MITRE/NVD).