Vulnerabilidad · Publicado 24/08/2026
WP Cafe Pro versiones anteriores a 3.0.15 contienen una vulnerabilidad que permite el acceso a datos sensibles sin requerir autenticación. Afecta principalmente a sitios WordPress de cafeterías, restaurantes y negocios similares en LATAM que utilizan este plugin para gestionar menús, pedidos y configuraciones. Con CVSS 7.5, esta vulnerabilidad expone información alta del negocio y datos de clientes.
Unauthenticated Sensitive Data Exposure in WP Cafe Pro < 3.0.15 versions.
Score: 7.5/10 — Severidad: HIGH — Estado NIST: Received
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
CWE-201
Publicado en NIST NVD.