CVE-2024-9529
El plugin de campos personalizados avanzados para WordPress contiene una vulnerabilidad en versiones hasta 6.3.8 que permite a un administrador autenticado inyectar funciones maliciosas en tipos de publicaciones personalizadas, que luego se ejecutarán cuando los usuarios accedan a esos tipos de publicaciones, lo que podría provocar la realización de acciones no autorizadas. Esto se debe a la falta de validación insuficiente de ciertos parámetros del plugin, aunque puede ser explotado por atacantes, se considera un riesgo relativamente bajo para la mayoría de los propietarios de sitios web.
Basado en datos públicos de CVE (MITRE/NVD).