Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3001▼ 62 respecto a la semana anterior
Críticas / altas1373▲ 34 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 3 respecto a la semana anterior
Sin puntuar (sin CVSS)459▼ 50 respecto a la semana anterior
–

8 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaAlta (7.5)0.35%—Fivestarplugins Five Star Restaurant MenuAI26/6/202629/6/2026
Unauthenticated Broken Access Control in Five Star Restaurant Menu <= 2.5.2 versions.
ModificadaMedia (4.3)0.36%—Fivestarplugins Five Star Restaurant Menu5/6/202417/6/2026
The Restaurant Menu and Food Ordering plugin for WordPress is vulnerable to unauthorized creation of data due to a missing capability check on 'add_section', 'add_menu', 'add_menu_item', and 'add_menu_page' functions in all versions up to, and including, 2.4.16. This makes it possible for authenticated attackers, with…
AplazadaMedia (6.5)0.32%—Fivestarplugins Five Star Restaurant MenuAI19/3/202417/6/2026
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Five Star Plugins Five Star Restaurant Menu allows Stored XSS.This issue affects Five Star Restaurant Menu: from n/a through 2.4.14.
ModificadaMedia (5.4)0.31%—Fivestarplugins Five Star Restaurant Menu5/2/202417/6/2026
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Five Star Plugins Five Star Restaurant Reviews allows Stored XSS.This issue affects Five Star Restaurant Reviews: from n/a through 2.3.5.
ModificadaCrítica (9.8)1.2%—Fivestarplugins Five Star Restaurant Menu20/11/202317/6/2026
The Five Star Restaurant Menu and Food Ordering WordPress plugin before 2.4.11 unserializes user input via an AJAX action available to unauthenticated users, allowing them to perform PHP Object Injection when a suitable gadget is present on the blog.
ModificadaMedia (6.1)0.41%—Fivestarplugins Five Star Restaurant Menu25/7/202317/6/2026
Unauth. Reflected Cross-Site Scripting (XSS) vulnerability in FiveStarPlugins Five Star Restaurant Reservations plugin <= 2.6.7 versions.
ModificadaAlta (8.8)0.26%—Fivestarplugins Five Star Restaurant Menu17/7/202317/6/2026
Cross-Site Request Forgery (CSRF) vulnerability in FiveStarPlugins Restaurant Menu and Food Ordering plugin <= 2.4.6 versions.
ModificadaCrítica (9.8)31%—Fivestarplugins Five Star Restaurant Menu11/3/202117/6/2026
The food-and-drink-menu plugin through 2.2.0 for WordPress allows remote attackers to execute arbitrary code because of an unserialize operation on the fdm_cart cookie in load_cart_from_cookie in includes/class-cart-manager.php.