PT-2025-7390 · WordPress · Woocommerce Food - Restaurant Menu & Food Ordering

Lucio Sá

·

Publicado

2025-02-20

·

Atualizado

2025-03-06

·

CVE-2024-13792

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas WooCommerce Food - Plugin de Menu de Restaurante e Pedidos de Comida para WordPress versões até a 3.3.2 inclusive
Descrição O problema está relacionado à execução arbitrária de shortcodes, devido ao software permitir que usuários executem uma ação que não valida adequadamente um valor antes de executar do shortcode. Isso possibilita que atacantes não autenticados executem shortcodes arbitrários.
Recomendações Para versões até a 3.3.2 inclusive, atualize para uma versão posterior à 3.3.2 para resolver o problema. Como medida paliativa temporária, considere restringir o acesso aos shortcodes para minimizar o risco de exploração.

Correção

Code Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-13792

Produtos afetados

Woocommerce Food - Restaurant Menu & Food Ordering