WP Clinic
Entrar Registrarse

CVE · High

CVE-2026-0974 — Orderable – Restaurant & Food Ordering System [orderable] < 1.20.1

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-0974 Orderable – Restaurant & Food Ordering System [orderable] < 1.20.1 Falta de control de autorización Alta 8,8 < 1.20.1 1.20.1 2026-02-18

CVE-2026-0974

La extensión The Orderable – WordPress Restaurant Online Ordering System y Food Ordering Plugin para WordPress es vulnerable a la instalación de plugins no autorizados debido a la falta de una comprobación de capacidad en la función 'install_plugin' en todas las versiones hasta, e incluyendo, 1.20.0. Esto permite que los atacantes autenticados con acceso al nivel de Suscriptor y por encima puedan instalar plugins arbitrarios, lo que puede dar lugar a la ejecución de código remoto.

Traducción automática del texto original de la fuente. Ver original

Fuente: CVE.org

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.