Vulnerabilidad en tema Restaurant Cafeteria para WordPress (CVE-2025-15445)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
28/03/2026
Última modificación:
15/04/2026
Descripción
El tema de WordPress Restaurant Cafeteria hasta la versión 0.4.6 expone acciones admin-ajax inseguras sin comprobaciones de nonce o de capacidad, permitiendo a cualquier usuario autenticado, como un suscriptor, realizar operaciones privilegiadas. Un atacante puede instalar y activar un desde una URL proporcionada por el usuario, lo que lleva a la ejecución arbitraria de código PHP, y también importar contenido de demostración que sobrescribe la configuración del sitio, incluyendo las modificaciones del tema de WordPress Restaurant Cafeteria hasta la versión 0.4.6, páginas, menús y la configuración de la página de inicio.
Impacto
Puntuación base 3.x
5.40
Gravedad 3.x
MEDIA



