CVE · Critical

CVE-2026-27071 — WPCafe – Restaurant Menu, Online Food Ordering & Table Booking System [wp-cafe] < 3.0.8

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-27071 WPCafe – Restaurant Menu, Online Food Ordering & Table Booking System [wp-cafe] < 3.0.8 Falta de control de autorización Crítica 9,1 < 3.0.8 3.0.8 2026-03-12

CVE-2026-27071

El plugin WPCafe para WordPress tiene una falla de seguridad que permite a usuarios no autorizados eludir ciertas restricciones, lo que les permite ejecutar una operación inesperada sin autenticarse correctamente. El problema surge por la falta de un chequeo de capacidad en una función específica en versiones 3.0.7 y anteriores. Esta vulnerabilidad puede ser explotada por atacantes no autenticados.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.