Extension WordPress

Vulnérabilités Five Star Restaurant Menu and Food Ordering

Cette page rassemble les failles publiées pour Five Star Restaurant Menu and Food Ordering, leurs plages de versions affectées et les correctifs signalés dans la base locale.

6Vulnérabilités
2Critiques
6Avec correctif
9,8CVSS maximal

Historique de sécurité

CVE et vulnérabilités de Five Star Restaurant Menu and Food Ordering

6 fiches

CVE-2024-5459 Moyenne · 4,3
Five Star Restaurant Menu and Food Ordering

Restaurant Menu and Food Ordering <= 2.4.16 – Missing Authorization to Menu Creation

The Restaurant Menu and Food Ordering plugin for WordPress is vulnerable to unauthorized creation of data due to a missing capability check on 'add_section', 'add_menu', 'add_menu_item', and 'add_menu_page' functions in all versions up to, and including, 2.4.16. This…

Versions affectées

*-2.4.16

Correctif

2.4.17

Publication

04/06/2024

CVE-2024-29089 Moyenne · 6,4
Five Star Restaurant Menu and Food Ordering

Five Star Restaurant Menu <= 2.4.14 – Authenticated (Contributor+) Stored Cross-Site Scripting

The Five Star Restaurant Menu plugin for WordPress is vulnerable to Stored Cross-Site Scripting in versions up to, and including, 2.4.14 due to insufficient input sanitization and output escaping. This makes it possible for authenticated attackers, with contributor-level…

Versions affectées

*-2.4.14

Correctif

2.4.15

Publication

15/03/2024

CVE-2023-5340 Critique · 9,8
Five Star Restaurant Menu and Food Ordering

Five Star Restaurant Menu and Food Ordering <= 2.4.10 – Unauthenticated PHP Object Injection

The Five Star Restaurant Menu and Food Ordering plugin for WordPress is vulnerable to PHP Object Injection in all versions up to, and including, 2.4.10 via deserialization of untrusted input from the 'options' parameter supplied via the 'fdm_update_cart_item'…

Versions affectées

*-2.4.10

Correctif

2.4.11

Publication

27/10/2023

CVE-2023-37985 Moyenne · 4,3
Five Star Restaurant Menu and Food Ordering

Restaurant Menu and Food Ordering by Five Star Plugins <= 2.4.6 – Cross-Site Request Forgery via maybe_duplicate_item

The Restaurant Menu and Food Ordering by Five Star Plugins plugin for WordPress is vulnerable to Cross-Site Request Forgery in versions up to, and including, 2.4.6. This is due to missing or incorrect nonce validation on the 'maybe_duplicate_item'…

Versions affectées

[*, 2.4.7)

Correctif

2.4.7

Publication

17/07/2023

CVE-2020-29045 Critique · 9,8
Five Star Restaurant Menu and Food Ordering

Five Star Restaurant Menu <= 2.2.0 – Unauthenticated Arbitrary Object Deserialization leading to Remote Code Execution

The food-and-drink-menu plugin through 2.2.0 for WordPress allows remote attackers to execute arbitrary code because of an unserialize operation on the fdm_cart cookie in load_cart_from_cookie in includes/class-cart-manager.php.

Versions affectées

[*, 2.2.1)

Correctif

2.2.1

Publication

11/01/2021

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités