WordPress · Five Star Restaurant Reservations · CVE-2026-15151
**Nome do Software Vulnerável e Versões Afetadas**
Five Star Restaurant Reservations versões anteriores a 2.7.23
**Description**
Uma falha de autorização existe devido à ausência de uma verificação de capacidade em uma ação AJAX. Isso permite que usuários atribuídos à função de gerenciamento de reservas mais baixa, que normalmente não têm acesso às configurações do plugin, redefinam as regras de notificação de reserva configuradas por meio da ação `rtb reset notifications`.
**Recommendations**
Atualize o Five Star Restaurant Reservations para a versão 2.7.23 ou posterior.