
CVE-2026-13328 The Food Menu WordPress plugin before 6.0.2 does not perform any capability or ownership check on its reservation-status update action, which is also exposed to unau… https://www.cve.org/CVERecord?id=CVE-2026-13328
Post summary
Describes a missing capability check in Food Menu WordPress before v6.0.2, potentially enabling unauthorized reservation-status changes, but lacks PoC, exploit, patch, or active exploitation statements.
