Saltar al contenido

Fuente base de datos: Wordfence Intelligence

Five Star Restaurant Menu and Food Ordering <= 2.5.2 - Missing Authorization en Food AND Drink Menu (falta de autorizacion) - version 2.5.3

PLUGIN MEDIUM CVE-2026-54835

Fuente base: Wordfence Intelligence. Contenido enriquecido por IA con revisión editorial interna. Contenido informativo. No se distribuye software.

Resumen ejecutivo

Se ha identificado una vulnerabilidad de autorización en el plugin Five Star Restaurant Menu, afectando a versiones hasta la 2.5.2. Esta falla permite que usuarios no autorizados accedan a funciones restringidas, lo que puede comprometer la seguridad del sitio.

Contexto técnico

La vulnerabilidad se origina en el componente del plugin Five Star Restaurant Menu, que carece de una adecuada verificación de autorización. Esto permite que atacantes puedan realizar acciones no permitidas en el sistema, facilitando el acceso no autorizado a funcionalidades críticas.

Impacto potencial

El impacto de esta vulnerabilidad puede ser significativo, ya que permite a un atacante ejecutar acciones que deberían estar restringidas, lo que podría resultar en la manipulación de datos o la alteración de la funcionalidad del sitio. Esto puede afectar la confianza de los usuarios y la integridad del negocio.

Vector de explotación

Los atacantes pueden explotar esta vulnerabilidad enviando solicitudes maliciosas que no son debidamente verificadas, lo que les permite realizar operaciones no autorizadas en el plugin.

Mitigación recomendada

Actualizar el plugin Five Star Restaurant Menu a la versión 2.5.3 o superior para corregir la vulnerabilidad. Revisar y fortalecer las configuraciones de autorización en el plugin y en el sitio web en general. Realizar auditorías de seguridad periódicas para detectar y mitigar futuras vulnerabilidades.

Señales de detección

Revisar los registros de acceso para identificar solicitudes no autorizadas o inusuales que puedan indicar intentos de explotación de la vulnerabilidad.

Alcance afectado

Las versiones afectadas incluyen todas las versiones del plugin Five Star Restaurant Menu hasta la 2.5.2. No se han confirmado otros escenarios de explotación en versiones posteriores.

Vulnerabilidades relacionadas

MEDIUM PLUGIN

food-and-drink-menu

Restaurant Menu and Food Ordering <= 2.4.16 - Missing Authorization to Menu Creation

MEDIUM PLUGIN

food-and-drink-menu

Five Star Restaurant Menu <= 2.4.14 - Authenticated (Contributor+) Stored Cross-Site Scripting

CRITICAL PLUGIN

food-and-drink-menu

Five Star Restaurant Menu and Food Ordering <= 2.4.10 - Unauthenticated PHP Object Injection

MEDIUM PLUGIN

food-and-drink-menu

Restaurant Menu and Food Ordering by Five Star Plugins <= 2.4.6 - Cross-Site Request Forgery via maybe_duplicate_item

CRITICAL PLUGIN

food-and-drink-menu

Five Star Restaurant Menu <= 2.2.0 - Unauthenticated Arbitrary Object Deserialization leading to Remote Code Execution

¿Tu WordPress podría estar expuesto?

Comprueba si tu web tiene esta vulnerabilidad

Nuestro analizador detecta plugins desactualizados, brechas de seguridad activas y vulnerabilidades conocidas en menos de 2 minutos, de forma gratuita.

Hacer el análisis gratis

Protección profesional para tu WordPress

¿Necesitas ayuda de un experto?

Nuestro servicio de mantenimiento y seguridad WordPress gestiona actualizaciones, parchea vulnerabilidades y monitoriza tu web de forma continua.

Hablar con un experto
Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad