WP Clinic
Entrar Registrarse

CVE · Medium

CVE-2026-8382 — Advanced Custom Fields (ACF®) [advanced-custom-fields] < 6.8.2

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-8382 Advanced Custom Fields (ACF®) [advanced-custom-fields] < 6.8.2 Falta de control de autorización Media 5,3 < 6.8.2 6.8.2 2026-05-30

CVE-2026-8382

El plugin Advanced Custom Fields (ACF®) para WordPress es vulnerable a bypass de autorización en todas las versiones hasta y inclusive la 6.8.1. Esto se debe a que el plugin no verifica adecuadamente si un usuario está autorizado para realizar una acción. Esto permite a atacantes no autenticados sobrescribir el post_title y post_content de cualquier publicación vinculada a una instancia acf_form() pública inyectando valores en los parámetros _post_title y _post_content de una solicitud de envío de formulario.

Traducción automática del texto original de la fuente. Ver original

Fuente: CVE.org

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.