CVE · Medium

CVE-2026-57622 — WPCafe – Restaurant Menu, Online Food Ordering & Table Booking System [wp-cafe] < 3.0.15

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-57622 WPCafe – Restaurant Menu, Online Food Ordering & Table Booking System [wp-cafe] < 3.0.15 Falta de control de autorización Media 4,3 < 3.0.15 3.0.15 2026-06-25

CVE-2026-57622

El plugin WPCafe para WordPress contiene una falla de seguridad que permite a los usuarios con permisos elevados el saltarse las restricciones previstas en ciertas acciones. En particular, en versiones hasta 3.0.14, el plugin no verifica las capacidades del usuario antes de ejecutar funciones sensibles, lo que permite a los atacantes con acceso de nivel suscriptor o superior ejecutar operaciones no autorizadas.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.