CVE · Medium

CVE-2024-5427 — WPCafe – Restaurant Menu, Online Food Ordering & Table Booking System [wp-cafe] < 2.2.26

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-5427 WPCafe – Restaurant Menu, Online Food Ordering & Table Booking System [wp-cafe] < 2.2.26 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 2.2.26 2.2.26 2024-05-30

CVE-2024-5427

El plugin WPCafe Restaurant Menu and Online Food Ordering System para WordPress contiene una vulnerabilidad de secuencias de comandos entre sitios almacenadas en su shortcode de Formulario de Reserva que afecta las versiones hasta la 2.2.24. La falla surge de la incapacidad del plugin para sanitizar y escapar adecuadamente los atributos del shortcode suministrados por el usuario, lo que permite a atacantes con permisos de nivel de colaborador o superior incrustar scripts maliciosos en páginas. Cuando los visitantes del sitio cargan páginas que contienen el código inyectado, los scripts se ejecutan en sus navegadores, lo que representa un riesgo de seguridad para el sitio web.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.