CVE-2024-45429
El plugin Advanced Custom Fields para WordPress contiene una vulnerabilidad de cross-site scripting almacenado que afecta las versiones 6.3.5 y anteriores en su funcionalidad de grupos de campos. El defecto surge de una desinfección inadecuada de entradas y escape insuficiente de salidas, lo que permite a usuarios autenticados con privilegios de configuración de capacidades insertar scripts maliciosos en páginas. Cuando otros usuarios visitan estas páginas comprometidas, los scripts inyectados se ejecutan en sus navegadores, lo que representa un riesgo de seguridad. La vulnerabilidad fue corregida en la versión 6.3.6.
Basado en datos públicos de CVE (MITRE/NVD).