Known vulnerabilities in RestroPress – Online Food Ordering System
Commission free online food ordering for WordPress. Take pickup, delivery, and dine-in orders on your own site, with no per order fees.
10Reported vulnerabilities
9.8Highest CVSS score
3.4.2Latest version
1,000+Active installs
What to do now
Update RestroPress – Online Food Ordering System to 3.2.8 or later.
10 of these have a fixed version available. Updating resolves them.
Reported vulnerabilities
| CVE | Severity | Exploit probability |
Affected versions | Fixed in | Published |
|---|---|---|---|---|---|
| CVE-2025-9209 | Critical | 2.3% | 3.0.0 to 3.1.9.2 (inclusive) | 3.2.2 |
October 3, 2025 |
| WF-80c9f2e3-afdc-4ba2-a1ef-4c1d166d0757 | High | — | 2.8.2 and earlier | 2.8.3 |
July 19, 2021 |
| CVE-2024-35719 | Medium | 0.3% | 3.1.2.1 and earlier | 3.1.2.2 |
June 6, 2024 |
| CVE-2025-69017 | Medium | 0.2% | 3.2.8.6 and earlier | 3.2.8.6.1 |
December 27, 2025 |
| CVE-2025-32553 | Medium | 0.4% | 3.2.8.6 and earlier | 3.2.8.6.1 |
April 9, 2025 |
| CVE-2025-62129 | Medium | 0.2% | 3.2.7 and earlier | 3.2.8 |
December 31, 2025 |
| WF-fd12ce4a-585d-4e26-88fb-1ab9dcc8727d | Medium | — | 2.8.3 and earlier | 2.8.3.1 |
July 19, 2021 |
| CVE-2025-66100 | Medium | 0.2% | 3.2.3.5 and earlier | 3.2.3.6 |
November 17, 2025 |
| CVE-2025-31877 | Medium | 0.2% | 3.2.8 and earlier | 3.2.8.1 |
April 1, 2025 |
| CVE-2024-32449 | Medium | 0.2% | 3.1.2 and earlier | 3.1.2.1 |
April 12, 2024 |