PT-2026-57951 · Themelooks+1 · Foodbook Lite – Online Food Ordering System

·

CVE-2026-11802

·

Publicado

2026-07-13

·

Atualizado

2026-07-14

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas FoodBook Lite - Online Food Ordering System versões anteriores a 1.5.7
Descrição A falta de autorização na função registration() permite que invasores não autenticados criem novas contas de usuário com a função 'customer' e obtenham cookies de autenticação. Isso ocorre porque a função, acessada via ação AJAX wp ajax nopriv registration action, não realiza a verificação de nonce, verificações de capacidade ou a verificação da opção users can register antes de executar wp insert user(). Isso ignora as configurações administrativas que desativam o registro de usuários.
Recomendações Atualize o FoodBook Lite - Online Food Ordering System para a versão 1.5.7 ou posterior.

Correção

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-11802

Produtos afetados

Foodbook Lite – Online Food Ordering System