Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Restaurant Menu Food Ordering System Table Reservation para WordPress (CVE-2022-2696)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
03/11/2022
Última modificación:
07/11/2023

Descripción

El complemento Restaurant Menu Food Ordering System Table Reservation para WordPress es vulnerable a la omisión de autorización a través de varias acciones AJAX en versiones hasta la 2.3.0 incluida debido a la falta de comprobaciones de capacidad y de validación nonce. Esto hace posible que atacantes autenticados con permisos mínimos realicen una amplia variedad de acciones, como modificar la configuración del complemento y modificar las preferencias del sistema de pedidos.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:oracle:restaurant_menu_-_food_ordering_system_-_table_reservation:*:*:*:*:*:wordpress:*:* 2.3.1 (excluyendo)