Base de Datos de CVE /
CVE-2026-0974
CVE · High
CVE-2026-0974 — Orderable – Restaurant & Food Ordering System [orderable] < 1.20.1
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2026-0974
|
Orderable – Restaurant & Food Ordering System [orderable] < 1.20.1 |
Falta de control de autorización |
Alta
8,8
|
< 1.20.1
|
1.20.1 |
2026-02-18 |
—
|
CVE-2026-0974
La extensión The Orderable – WordPress Restaurant Online Ordering System y Food Ordering Plugin para WordPress es vulnerable a la instalación de plugins no autorizados debido a la falta de una comprobación de capacidad en la función 'install_plugin' en todas las versiones hasta, e incluyendo, 1.20.0. Esto permite que los atacantes autenticados con acceso al nivel de Suscriptor y por encima puedan instalar plugins arbitrarios, lo que puede dar lugar a la ejecución de código remoto.
Traducción automática del texto original de la fuente.
Ver original
Fuente:
CVE.org
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad