CVE · Medium

CVE-2024-29089 — Five Star Restaurant Menu and Food Ordering [food-and-drink-menu] < 2.4.15

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-29089 Five Star Restaurant Menu and Food Ordering [food-and-drink-menu] < 2.4.15 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,5 < 2.4.15 2.4.15 2024-03-15

CVE-2024-29089

El plugin Five Star Restaurant Menu and Food Ordering para WordPress contiene una vulnerabilidad de Cross Site Scripting en versiones anteriores a la 2.4.15 que permite a los atacantes inyectar scripts arbitrarios y contenido HTML en el sitio web. Cuando los visitantes acceden al sitio afectado, estas inyecciones maliciosas se ejecutan en sus navegadores, lo que podría causar redirecciones, mostrar publicidades no deseadas o realizar otras acciones dañinas. La falla fue identificada por Steven Julian y ha sido corregida en la versión 2.4.15 y posteriores. Los usuarios deberían actualizar inmediatamente a la versión corregida para eliminar esta vulnerabilidad.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.