Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Custom Field Template para WordPress (CVE-2023-6748)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
11/06/2024
Última modificación:
29/01/2025

Descripción

El complemento Custom Field Template para WordPress es vulnerable a la exposición de información confidencial en todas las versiones hasta la 2.6.1 incluida a través del código corto 'cft'. Esto hace posible que atacantes autenticados con acceso de colaborador y superior extraigan datos confidenciales, incluidos metadatos de publicaciones arbitrarias.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:wpgogo:custom_field_template:*:*:*:*:*:wordpress:*:* 2.6.2 (excluyendo)