CVE · Medium

CVE-2024-45429 — Advanced Custom Fields (ACF®) [advanced-custom-fields] < 6.3.6

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-45429 Advanced Custom Fields (ACF®) [advanced-custom-fields] < 6.3.6 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,1 < 6.3.6 6.3.6 2024-09-04

CVE-2024-45429

El plugin Advanced Custom Fields para WordPress contiene una vulnerabilidad de cross-site scripting almacenado que afecta las versiones 6.3.5 y anteriores en su funcionalidad de grupos de campos. El defecto surge de una desinfección inadecuada de entradas y escape insuficiente de salidas, lo que permite a usuarios autenticados con privilegios de configuración de capacidades insertar scripts maliciosos en páginas. Cuando otros usuarios visitan estas páginas comprometidas, los scripts inyectados se ejecutan en sus navegadores, lo que representa un riesgo de seguridad. La vulnerabilidad fue corregida en la versión 6.3.6.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.