CVE · Low

CVE-2022-40696 — Advanced Custom Fields (ACF®) [advanced-custom-fields] >= 3.1.1 - <= 6.0.2

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2022-40696 Advanced Custom Fields (ACF®) [advanced-custom-fields] >= 3.1.1 - <= 6.0.2 Exposición de información sensible a un actor no autorizado Baja 3,7 3.1.1–6.0.2 6.0.2 2022-10-18

CVE-2022-40696

El plugin Advanced Custom Fields hasta la versión 6.0.2 permite que usuarios de nivel contribuidor en algunas instalaciones de WordPress accedan y recuperen información sensible sobre usuarios o configuración del sitio a través del shortcode de ACF, a pesar de la validación normal del shortcode respecto a los datos del campo.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.