Restaurant Menu – Food Ordering System – Table Reservation
menu-ordering-reservations · плагин
Известные уязвимости для Restaurant Menu – Food Ordering System – Table Reservation. Узнайте за секунды, какая версия работает на вашем сайте, с WP Lens.
6 известных уязвимостей
без входа эксплуатируется: 3 · последняя 20 нояб. 2024 г.
Опубликован на wordpress.org · последняя версия 2.4.4 · обновлён 14 апр. 2025 г. · 7 тыс.+ установок
статус на wordpress.org проверен 2 окт. 2026 г.
Уязвимости
- Высокий 8.8
CVE-2022-3776без авторизации · нужен клик≤ 2.3.1
Restaurant Menu – Food Ordering System – Table Reservation <= 2.3.1 - Cross-Site Request Forgery
- Средний 6.5
CVE-2024-32579нужен вход≤ 2.4.1
WordPress Restaurant Menu – Food Ordering System – Table Reservation plugin <= 2.4.1 - Cross Site Scripting (XSS) vulnerability
- Средний 6.5
CVE-2022-2696нужен вход≤ 2.3.0
Restaurant Menu – Food Ordering System – Table Reservation <= 2.3.0 - Missing Authorization on AJAX Actions
- Средний 6.4
CVE-2024-1399участник+≤ 2.4.0
Restaurant Menu and Food Ordering <= 2.4.0 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode
- Средний 6.1
CVE-2024-9653без авторизации · нужен клик≤ 2.4.2
Restaurant Menu – Food Ordering System – Table Reservation <= 2.4.2 - Reflected Cross-Site Scripting
- Средний 6.1
CVE-2023-32516без авторизации · нужен клик≤ 2.3.6
WordPress Restaurant Menu – Food Ordering System – Table Reservation Plugin <= 2.3.6 is vulnerable to Cross Site Scripting (XSS)
Метка доступа берётся из текста самой записи (напр. «подписчик+»: подписчик и выше). Если роль не названа, по CVSS указывается «нужен вход» или «высокие права»; роль не выдумывается. «Нужен клик»: атака зависит от того, что авторизованный пользователь перейдёт по ссылке (CSRF, отражённый XSS).