Extension WordPress

Vulnérabilités RestroPress – Online Food Ordering System

Cette page rassemble les failles publiées pour RestroPress – Online Food Ordering System, leurs plages de versions affectées et les correctifs signalés dans la base locale.

10Vulnérabilités
1Critiques
10Avec correctif
9,8CVSS maximal

Historique de sécurité

CVE et vulnérabilités de RestroPress – Online Food Ordering System

10 fiches

CVE-2025-69017 Moyenne · 6,4
RestroPress – Online Food Ordering System

RestroPress <= 3.2.8.6 – Authenticated (Contributor+) Stored Cross-Site Scripting

The RestroPress plugin for WordPress is vulnerable to Stored Cross-Site Scripting in versions up to, and including, 3.2.8.6 due to insufficient input sanitization and output escaping. This makes it possible for authenticated attackers, with contributor-level access and above,…

Versions affectées

*-3.2.8.6

Correctif

3.2.8.6.1

Publication

27/12/2025

CVE-2025-9209 Critique · 9,8
RestroPress – Online Food Ordering System

RestroPress – Online Food Ordering System 3.0.0 – 3.2.1 – Unauthenticated Information Exposure to Authentication Bypass via Forged JWT

The RestroPress – Online Food Ordering System plugin for WordPress is vulnerable to Authentication Bypass in versions 3.0.0 to 3.2.1. This is due to the plugin exposing user private tokens and API data via the /wp-json/wp/v2/users REST API…

Versions affectées

3.0.0-3.2.1

Correctif

3.2.2

Publication

03/10/2025

CVE-2025-32553 Moyenne · 6,1
RestroPress – Online Food Ordering System

RestroPress <= 3.2.8.6 – Reflected Cross-Site Scripting

The RestroPress plugin for WordPress is vulnerable to Reflected Cross-Site Scripting in versions up to, and including, 3.2.8.6 due to insufficient input sanitization and output escaping. This makes it possible for unauthenticated attackers to inject arbitrary web scripts…

Versions affectées

*-3.2.8.6

Correctif

3.2.8.6.1

Publication

09/04/2025

CVE-2024-35719 Moyenne · 6,4
RestroPress – Online Food Ordering System

RestroPress – Online Food Ordering System <= 3.1.2.1 – Authenticated (Contributor+) Stored Cross-Site Scripting

The RestroPress – Online Food Ordering System plugin for WordPress is vulnerable to Stored Cross-Site Scripting in all versions up to, and including, 3.1.2.1 due to insufficient input sanitization and output escaping on user supplied attributes. This makes…

Versions affectées

*-3.1.2.1

Correctif

3.1.2.2

Publication

06/06/2024

CVE-2024-32449 Moyenne · 4,3
RestroPress – Online Food Ordering System

RestroPress <= 3.1.2 – Cross-Site Request Forgery via rpress_orders_list_table_process_bulk_actions

The RestroPress plugin for WordPress is vulnerable to Cross-Site Request Forgery in versions up to, and including, 3.1.2. This is due to missing or incorrect nonce validation on the rpress_orders_list_table_process_bulk_actions() function. This makes it possible for unauthenticated attackers…

Versions affectées

*-3.1.2

Correctif

3.1.2.1

Publication

12/04/2024

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités