CVE-2024-5427
El plugin WPCafe Restaurant Menu and Online Food Ordering System para WordPress contiene una vulnerabilidad de secuencias de comandos entre sitios almacenadas en su shortcode de Formulario de Reserva que afecta las versiones hasta la 2.2.24. La falla surge de la incapacidad del plugin para sanitizar y escapar adecuadamente los atributos del shortcode suministrados por el usuario, lo que permite a atacantes con permisos de nivel de colaborador o superior incrustar scripts maliciosos en páginas. Cuando los visitantes del sitio cargan páginas que contienen el código inyectado, los scripts se ejecutan en sus navegadores, lo que representa un riesgo de seguridad para el sitio web.
Basado en datos públicos de CVE (MITRE/NVD).