CVE · Medium

CVE-2024-9529 — Advanced Custom Fields (ACF®) [advanced-custom-fields] < 6.3.8

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-9529 Advanced Custom Fields (ACF®) [advanced-custom-fields] < 6.3.8 Control incorrecto de la generación de código (inyección de código) Media 6,6 < 6.3.8 6.3.8 2024-10-07

CVE-2024-9529

El plugin de campos personalizados avanzados para WordPress contiene una vulnerabilidad en versiones hasta 6.3.8 que permite a un administrador autenticado inyectar funciones maliciosas en tipos de publicaciones personalizadas, que luego se ejecutarán cuando los usuarios accedan a esos tipos de publicaciones, lo que podría provocar la realización de acciones no autorizadas. Esto se debe a la falta de validación insuficiente de ciertos parámetros del plugin, aunque puede ser explotado por atacantes, se considera un riesgo relativamente bajo para la mayoría de los propietarios de sitios web.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.