Vulnerabilidad en Lafka - Multi Store Burger - Pizza & Food Delivery WooCommerce Theme para WordPress (CVE-2024-13811)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
05/03/2025
Última modificación:
05/03/2025
Descripción
El tema Lafka - Multi Store Burger - Pizza & Food Delivery WooCommerce Theme para WordPress es vulnerable al acceso no autorizado debido a una verificación de capacidad faltante en las acciones AJAX 'lafka_import_lafka' en todas las versiones hasta la 4.5.7 incluida. Esto permite que atacantes autenticados, con acceso de nivel de suscriptor y superior, importen datos de demostración que anulan el sitio.
Impacto
Puntuación base 3.x
4.30
Gravedad 3.x
MEDIA