CVE-2026-8382
El plugin Advanced Custom Fields (ACF®) para WordPress es vulnerable a bypass de autorización en todas las versiones hasta y inclusive la 6.8.1. Esto se debe a que el plugin no verifica adecuadamente si un usuario está autorizado para realizar una acción. Esto permite a atacantes no autenticados sobrescribir el post_title y post_content de cualquier publicación vinculada a una instancia acf_form() pública inyectando valores en los parámetros _post_title y _post_content de una solicitud de envío de formulario.
Traducción automática del texto original de la fuente. Ver original
Fuente: CVE.org