Vulnerabilidades del complemento de Wordpress Quick Restaurant Menu

Quick Restaurant Menu vulnerable

CVE-2023-0555 CVE-2023-0554 CVE-2023-0553 CVE-2023-0550 vulnerabilidades de Quick Restaurant Menu

CVE-2023-0555: El complemento Quick Restaurant Menu para WordPress es vulnerable a la omisión de autorización debido a que falta una verificación de capacidad en sus acciones AJAX en versiones hasta la 2.0.2 inclusive.

Esto hace posible que los atacantes autenticados, con permisos de nivel de suscriptor y superiores, invoquen aquellas acciones destinadas al uso del administrador.

Las acciones incluyen la creación, actualización y eliminación de elementos del menú y otras funciones de administración del menú.

Dado que el complemento no verifica que una ID de publicación pasada a una de sus acciones AJAX pertenezca a un elemento de menú, esto puede conducir a la eliminación/alteración arbitraria de la publicación.

CVE-2023-0554: El complemento Quick Restaurant Menu para WordPress es vulnerable a la falsificación de solicitudes entre sitios en versiones hasta la 2.0.2 inclusive.

Esto se debe a una validación nonce faltante o incorrecta en sus acciones AJAX.

Esto hace posible que los atacantes no autenticados actualicen los elementos del menú, a través de una solicitud falsificada y pueden engañar a un administrador del sitio para que realice una acción como hacer clic en un enlace.

CVE-2023-0553: Vulnerable a las secuencias de comandos almacenadas entre sitios a través de sus parámetros de configuración en versiones hasta la 2.0.2 inclusive, debido a una sanitización de entrada insuficiente y escape de salida.

Esto hace posible que los atacantes autenticados, con permisos de administrador y superiores, inyecten scripts web arbitrarios en páginas que se ejecutarán cada vez que un usuario acceda a una página inyectada.

CVE-2023-0550: Vulnerable a la referencia directa de objetos inseguros en versiones hasta la 2.0.2 inclusive.

Esto se debe al hecho de que durante la eliminación/modificación del elemento del menú, el complemento no verifica que la ID de la publicación proporcionada a la acción AJAX sea realmente un elemento del menú.

Esto hace posible que los atacantes autenticados, con acceso de nivel de suscriptor o superior, modifiquen o eliminen publicaciones arbitrarias.

Otras referencias sobre vulnerabilidades CVE

Sin usted, esta web no existiria. Gracias por visitarme, espero que le haya gustado y vuelva. Muchas gracias ☺️

Fecha actualización el 2023-02-01. Fecha publicación el 2023-02-01. Autor: Oscar olg Mapa del sitio Fuente: github