PT-2026-57951 · Themelooks+1 · Foodbook Lite – Online Food Ordering System
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
FoodBook Lite - Online Food Ordering System versões anteriores a 1.5.7
Descrição
A falta de autorização na função
registration() permite que invasores não autenticados criem novas contas de usuário com a função 'customer' e obtenham cookies de autenticação. Isso ocorre porque a função, acessada via ação AJAX wp ajax nopriv registration action, não realiza a verificação de nonce, verificações de capacidade ou a verificação da opção users can register antes de executar wp insert user(). Isso ignora as configurações administrativas que desativam o registro de usuários.Recomendações
Atualize o FoodBook Lite - Online Food Ordering System para a versão 1.5.7 ou posterior.
Correção
Missing Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Foodbook Lite – Online Food Ordering System