Уразливість у плагіні five star restaurant menu для WordPress дозволяє неавторизоване створення даних
Плагін five star restaurant menu має уразливість, що дозволяє користувачам з рівнем Subscriber створювати меню без перевірки прав. Рекомендується оновлення та контроль доступу.
- CVSS
- 4.3 MEDIUM
- EPSS
- 29.35%
- Активно використовується
- немає в KEV
- Продукт
- five star restaurant menu
Що відомо
Плагін Restaurant Menu and Food Ordering для WordPress має уразливість, що дозволяє користувачам з рівнем доступу Subscriber і вище створювати меню, розділи меню, позиції їжі та нові сторінки меню без належної перевірки прав. Уразливість присутня у всіх версіях до 2.4.16 включно.
Бізнес-вплив
Ця уразливість може призвести до несанкціонованого додавання контенту в меню ресторану, що може вплинути на репутацію бізнесу та довіру користувачів. Для власників сайтів на WordPress це означає ризик появи небажаного або шкідливого контенту, що може порушити роботу сервісу або викликати плутанину серед клієнтів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від розробника та встановити їх. Якщо оновлення недоступні, слід обмежити права користувачів до рівня нижче Subscriber або впровадити додаткові механізми контролю доступу. Також варто переглянути журнали активності для виявлення підозрілих дій та зменшити експозицію плагіна в інтернеті.