Zero Day MonitorZDM
DashboardVulnerabilitiesTrendingZero-DaysNewsAbout
Login
ImpressumPrivacy Policy
Zero Day Monitor © 2026
4355 articles · 196337 vulns · 36/41 feeds (7d)
← Back to list
4.3
CVE-2025-63078
jetmonsters · restaurant menu by motopress

WordPress Restaurant Menu by MotoPress plugin <= 2.4.11 - Broken Access Control vulnerability

Description

Subscriber Broken Access Control in Restaurant Menu by MotoPress <= 2.4.11 versions.

Affected Products

VendorProductVersions
jetmonstersrestaurant menu by motopressn/a

References

  • https://patchstack.com/database/wordpress/plugin/mp-restaurant-menu/vulnerability/wordpress-restaurant-menu-by-motopress-plugin-2-4-11-broken-access-control-vulnerability?_s_id=cve(vdb-entry)

Related News (1 articles)

Tier C
VulDB58d ago
CVE-2025-63078 | jetmonsters Restaurant Menu by MotoPress Plugin up to 2.4.11 on WordPress authorization
→ No new info (linked only)
CVSS 3.14.3 MEDIUM
VectorCVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N
CISA KEV❌ No
Actively exploited❌ No
CWECWE-862
PublishedJun 26, 2026
Last enriched58d agov2
Trending Score0
Source articles1
Independent1
Info Completeness8/14
Missing: epss, kev, exploit, patch, iocs, mitre_attack

Community Vote

0
Login to vote
0 upvotes0 downvotes
No votes yet

Related CVEs (5)

HIGHCVE-2026-73400EXPKEV
WordPress Restaurant Menu by MotoPress plugin <= 2.4.11 - Local File Inclusion vulnerability
Trending: 45
HIGHCVE-2026-28140
WordPress JetFormBuilder plugin <= 3.6.4.1 - Broken Access Control vulnerability
Trending: 5
CRITICALCVE-2026-13454EXP
MotoPress Appointment Booking <= 2.4.5 - Authenticated (Staff+) SQL Injection via 's' Parameter
MEDIUMCVE-2026-57347EXP
WordPress Hotel Booking Lite plugin <= 6.0.3 - Sensitive Data Exposure vulnerability
HIGHCVE-2026-57644EXP
WordPress Restaurant Menu by MotoPress plugin <= 2.4.10 - SQL Injection vulnerability

Pin to Dashboard

Verification

State: unverified
Confidence: 0%

Vulnerability Timeline

CVE Published
Jun 26, 2026
Discovered by ZDM
Jun 26, 2026
Updated: description, severity
Jun 26, 2026

Version History

v2
Last enriched 58d ago
v2Tier C58d ago

Updated severity to CRITICAL, corrected exploit availability to false, and provided a more detailed description of the vulnerability.

descriptionseverity
via VulDB
v158d ago

Initial creation