CVE-2023-1196
El plugin Advanced Custom Fields para WordPress contiene una vulnerabilidad de Inyección de Objetos PHP en versiones hasta la 6.0.7 inclusive que surge de la deserialización insegura de valores de campos personalizados. Los usuarios autenticados con acceso de nivel colaborador como mínimo pueden explotar este fallo para inyectar objetos PHP maliciosos. Aunque el plugin en sí carece de una cadena Property-Oriented Programming utilizable, la presencia de tal cadena en otros plugins o temas instalados podría permitir a los atacantes realizar acciones que incluyen eliminación arbitraria de archivos, acceso no autorizado a datos o ejecución remota de código.
Basado en datos públicos de CVE (MITRE/NVD).