CVE · Medium

CVE-2024-5459 — Five Star Restaurant Menu and Food Ordering [food-and-drink-menu] < 2.4.17

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-5459 Five Star Restaurant Menu and Food Ordering [food-and-drink-menu] < 2.4.17 Falta de control de autorización Media 4,3 < 2.4.17 2.4.17 2024-06-04

CVE-2024-5459

El plugin Five Star Restaurant Menu and Food Ordering para WordPress contiene una vulnerabilidad de verificación de capacidad que afecta las versiones hasta la 2.4.16 y permite a usuarios autenticados con privilegios de Suscriptor o superiores crear datos de menú no autorizados. El plugin no valida adecuadamente los permisos del usuario en las funciones 'add_section', 'add_menu', 'add_menu_item' y 'add_menu_page', lo que permite que usuarios de bajo nivel agreguen secciones de menú, menús, elementos de comida y nuevas páginas de menú sin autorización apropiada. Esto fue corregido en la versión 2.4.17.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.