CVE · Medium

CVE-2026-11818 — WPCafe – Restaurant Menu, Online Food Ordering & Table Booking System [wp-cafe] < 3.0.15

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-11818 WPCafe – Restaurant Menu, Online Food Ordering & Table Booking System [wp-cafe] < 3.0.15 Falta de control de autorización Media 5,4 < 3.0.15 3.0.15 2026-06-25

CVE-2026-11818

El plugin WPCafe para WordPress tiene un fallo de autorización que afecta versiones hasta 3.0.14. Este problema surge porque el plugin no garantiza que los usuarios estén debidamente autenticados antes de permitirles acceder a ciertas acciones. Como resultado, los atacantes con acceso de nivel suscriptor o superior pueden manipular flujos de trabajo sensibles destinados al control de administradores.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.