CVE-2021-20865, CVE-2021-20866, CVE-2021-20867
Las versiones de Advanced Custom Fields anteriores a 5.11 contienen tres fallos de autorización separados que permiten acciones no autorizadas: navegar por la base de datos sin controles de permisos adecuados, recuperar listas de usuarios sin autorización y mover grupos de campos sin controles de acceso suficientes. Estas vulnerabilidades provienen de la falta de validación de autorización en la funcionalidad del complemento. Los problemas fueron identificados por Keitaro Yamazaki de Ierae Security, Inc y coordinados a través de JPCERT/CC con el desarrollador del complemento.
Basado en datos públicos de CVE (MITRE/NVD).