CVE · High

CVE-2021-20865 — Advanced Custom Fields (ACF®) [advanced-custom-fields] < 5.11

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2021-20865, CVE-2021-20866, CVE-2021-20867 Advanced Custom Fields (ACF®) [advanced-custom-fields] < 5.11 Falta de control de autorización Alta 7,5 < 5.11 5.11 2021-12-02

CVE-2021-20865, CVE-2021-20866, CVE-2021-20867

El plugin Advanced Custom Fields anterior a la versión 5.11 contiene múltiples fallas de autorización que permiten a usuarios no autenticados o con permisos insuficientes realizar acciones restringidas. Estas vulnerabilidades incluyen la capacidad de explorar la base de datos, recuperar listas de usuarios y mover grupos de campos sin verificaciones de permisos apropiadas. Los problemas fueron descubiertos por Keitaro Yamazaki de Ierae Security, Inc y coordinados a través de JPCERT/CC con los desarrolladores del plugin.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.