PT-2025-11673 · WordPress · Foodbakery | Delivery Restaurant Directory Wordpress Theme
Lucio Sá
·
Publicado
2025-03-19
·
Atualizado
2025-03-24
·
CVE-2024-12920
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
FoodBakery | Delivery Restaurant Directory WordPress Theme versões até a 4.7
Descrição
O problema permite acesso e modificação de dados não autorizados devido à falta de verificação de capacidade em várias funções, incluindo
foodbakery var backup file delete, foodbakery widget file delete, theme option save, export widget settings, ajax import widget data, foodbakery var settings backup generate, foodbakery var backup file restore e theme option rest all. Isso permite que atacantes autenticados com acesso de nível de Assinante ou superior realizem várias ações maliciosas, como excluir arquivos arbitrários, atualizar opções do tema, exportar e importar opções de widget, gerar e restaurar backups e redefinir opções do tema.Recomendações
Para o FoodBakery | Delivery Restaurant Directory WordPress Theme versões até a 4.7, atualize para uma versão que inclua uma correção para este problema.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Missing Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Foodbakery | Delivery Restaurant Directory Wordpress Theme