CVE-2024-29089
El plugin Five Star Restaurant Menu and Food Ordering para WordPress contiene una vulnerabilidad de Cross Site Scripting en versiones anteriores a la 2.4.15 que permite a los atacantes inyectar scripts arbitrarios y contenido HTML en el sitio web. Cuando los visitantes acceden al sitio afectado, estas inyecciones maliciosas se ejecutan en sus navegadores, lo que podría causar redirecciones, mostrar publicidades no deseadas o realizar otras acciones dañinas. La falla fue identificada por Steven Julian y ha sido corregida en la versión 2.4.15 y posteriores. Los usuarios deberían actualizar inmediatamente a la versión corregida para eliminar esta vulnerabilidad.
Basado en datos públicos de CVE (MITRE/NVD).