CVE · Medium

CVE-2024-4565 — Advanced Custom Fields (ACF®) [advanced-custom-fields] < 6.3.0

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-4565 Advanced Custom Fields (ACF®) [advanced-custom-fields] < 6.3.0 Control de acceso incorrecto Media 6,5 < 6.3.0 6.3.0 2024-05-30

CVE-2024-4565

El plugin Advanced Custom Fields hasta la versión 6.2.10 no limita adecuadamente qué metadatos de publicaciones se pueden exponer a través de su funcionalidad de códigos cortos. Los usuarios autenticados con permisos de nivel Colaborador o superior pueden explotar esta debilidad para acceder a datos sensibles almacenados en campos personalizados que no deberían estar disponibles para ellos.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.