CVE-2025-14533
El plugin Advanced Custom Fields: Extended para WordPress es vulnerable a Escalación de Privilegios en todas las versiones hasta y incluyendo la 0.9.2.1. Esto se debe a que la función 'insert_user' no restringe los roles con los cuales un usuario puede registrarse. Esto permite que atacantes no autenticados proporcione el rol 'administrator' durante el registro y obtengan acceso de administrador al sitio. Nota: La vulnerabilidad solo puede ser explotada si 'role' está mapeado a la campo personalizado.
Traducción automática del texto original de la fuente. Ver original
Fuente: CVE.org