CVE · High

CVE-2021-20867 — Advanced Custom Fields (ACF®) [advanced-custom-fields] < 5.11

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2021-20865, CVE-2021-20866, CVE-2021-20867 Advanced Custom Fields (ACF®) [advanced-custom-fields] < 5.11 Falta de control de autorización Alta 7,5 < 5.11 5.11 2021-12-02

CVE-2021-20865, CVE-2021-20866, CVE-2021-20867

Las versiones de Advanced Custom Fields anteriores a 5.11 contienen tres fallos de autorización separados que permiten acciones no autorizadas: navegar por la base de datos sin controles de permisos adecuados, recuperar listas de usuarios sin autorización y mover grupos de campos sin controles de acceso suficientes. Estas vulnerabilidades provienen de la falta de validación de autorización en la funcionalidad del complemento. Los problemas fueron identificados por Keitaro Yamazaki de Ierae Security, Inc y coordinados a través de JPCERT/CC con el desarrollador del complemento.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.