WP Clinic
Entrar Registrarse

CVE

CVE-2012-10025 — Advanced Custom Fields (ACF®) [advanced-custom-fields] < 3.5.2

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2012-10025 Advanced Custom Fields (ACF®) [advanced-custom-fields] < 3.5.2 Control incorrecto del nombre de archivo en una sentencia include/require de PHP (inclusión remota de archivos PHP / RFI) Desconocido < 3.5.2 3.5.2 2025-08-05

CVE-2012-10025

El plugin de WordPress Advanced Custom Fields (ACF) versión 3.5.1 y anteriores contiene una vulnerabilidad de inclusión remota de archivos (RFI) en core/actions/export.php. Cuando la directiva de configuración PHP allow_url_include está habilitada (predeterminado: Off), un atacante no autenticado puede explotar el parámetro POST acf_abspath para incluir y ejecutar código PHP remoto arbitrario. Esto conduce a la ejecución remota de código en el contexto del servidor web, lo que permite una completa compromisión del host.

Traducción automática del texto original de la fuente. Ver original

Fuente: CVE.org

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.