Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Lafka - Multi Store Burger - Pizza & Food Delivery WooCommerce Theme para WordPress (CVE-2024-13811)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
05/03/2025
Última modificación:
05/03/2025

Descripción

El tema Lafka - Multi Store Burger - Pizza & Food Delivery WooCommerce Theme para WordPress es vulnerable al acceso no autorizado debido a una verificación de capacidad faltante en las acciones AJAX 'lafka_import_lafka' en todas las versiones hasta la 4.5.7 incluida. Esto permite que atacantes autenticados, con acceso de nivel de suscriptor y superior, importen datos de demostración que anulan el sitio.