CVE-2024-5459
El plugin Five Star Restaurant Menu and Food Ordering para WordPress contiene una vulnerabilidad de verificación de capacidad que afecta las versiones hasta la 2.4.16 y permite a usuarios autenticados con privilegios de Suscriptor o superiores crear datos de menú no autorizados. El plugin no valida adecuadamente los permisos del usuario en las funciones 'add_section', 'add_menu', 'add_menu_item' y 'add_menu_page', lo que permite que usuarios de bajo nivel agreguen secciones de menú, menús, elementos de comida y nuevas páginas de menú sin autorización apropiada. Esto fue corregido en la versión 2.4.17.
Basado en datos públicos de CVE (MITRE/NVD).