CVE · High

CVE-2024-43135 — WPCafe – Restaurant Menu, Online Food Ordering & Table Booking System [wp-cafe] < 2.2.29

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-43135 WPCafe – Restaurant Menu, Online Food Ordering & Table Booking System [wp-cafe] < 2.2.29 Limitación incorrecta de una ruta a un directorio restringido (Path Traversal) Alta 8,8 < 2.2.29 2.2.29 2024-08-07

CVE-2024-43135

El plugin WPCafe hasta la versión 2.2.28 contiene una vulnerabilidad de inclusión de archivos locales que afecta ciertos componentes de bloque accesibles a través del parámetro template_file. Los usuarios autenticados con permisos de nivel colaborador o superior pueden explotar este defecto para incluir y ejecutar archivos arbitrarios del servidor, potencialmente ejecutando código PHP malicioso. La vulnerabilidad permite a los atacantes eludir restricciones de seguridad, acceder a información confidencial o lograr ejecución de código subiendo archivos que parecen inofensivos como imágenes que luego pueden ser incluidos y procesados como código.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.