Уразливість у плагіні five star restaurant menu для WordPress дозволяє неавторизоване створення даних

Плагін five star restaurant menu має уразливість, що дозволяє користувачам з рівнем Subscriber створювати меню без перевірки прав. Рекомендується оновлення та контроль доступу.
CVE-2024-5459CVSS 4.3Web

Уразливість у плагіні five star restaurant menu для WordPress дозволяє неавторизоване створення даних

Плагін five star restaurant menu має уразливість, що дозволяє користувачам з рівнем Subscriber створювати меню без перевірки прав. Рекомендується оновлення та контроль доступу.

CVSS
4.3 MEDIUM
EPSS
29.35%
Активно використовується
немає в KEV
Продукт
five star restaurant menu

Що відомо

Плагін Restaurant Menu and Food Ordering для WordPress має уразливість, що дозволяє користувачам з рівнем доступу Subscriber і вище створювати меню, розділи меню, позиції їжі та нові сторінки меню без належної перевірки прав. Уразливість присутня у всіх версіях до 2.4.16 включно.

Бізнес-вплив

Ця уразливість може призвести до несанкціонованого додавання контенту в меню ресторану, що може вплинути на репутацію бізнесу та довіру користувачів. Для власників сайтів на WordPress це означає ризик появи небажаного або шкідливого контенту, що може порушити роботу сервісу або викликати плутанину серед клієнтів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна від розробника та встановити їх. Якщо оновлення недоступні, слід обмежити права користувачів до рівня нижче Subscriber або впровадити додаткові механізми контролю доступу. Також варто переглянути журнали активності для виявлення підозрілих дій та зменшити експозицію плагіна в інтернеті.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки