Base de Datos de CVE /
CVE-2012-10025
CVE
CVE-2012-10025 — Advanced Custom Fields (ACF®) [advanced-custom-fields] < 3.5.2
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2012-10025
|
Advanced Custom Fields (ACF®) [advanced-custom-fields] < 3.5.2 |
Control incorrecto del nombre de archivo en una sentencia include/require de PHP (inclusión remota de archivos PHP / RFI) |
Desconocido
|
< 3.5.2
|
3.5.2 |
2025-08-05 |
—
|
CVE-2012-10025
El plugin de WordPress Advanced Custom Fields (ACF) versión 3.5.1 y anteriores contiene una vulnerabilidad de inclusión remota de archivos (RFI) en core/actions/export.php. Cuando la directiva de configuración PHP allow_url_include está habilitada (predeterminado: Off), un atacante no autenticado puede explotar el parámetro POST acf_abspath para incluir y ejecutar código PHP remoto arbitrario. Esto conduce a la ejecución remota de código en el contexto del servidor web, lo que permite una completa compromisión del host.
Traducción automática del texto original de la fuente.
Ver original
Fuente:
CVE.org
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad