Vulnerabilidad en Secure Custom Fields WordPress y Advanced Custom Fields Pro WordPress (CVE-2024-9529)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
15/11/2024
Última modificación:
11/06/2025
Descripción
El complemento Secure Custom Fields WordPress anterior a 6.3.9, el complemento Secure Custom Fields WordPress anterior a 6.3.6.3 y el complemento Advanced Custom Fields Pro WordPress anterior a 6.3.9 no impiden que los usuarios ejecuten funciones arbitrarias a través de sus funcionalidades de importación de configuraciones, lo que podría permitir que usuarios con altos privilegios como el administrador ejecuten funciones PHP arbitrarias.
Impacto
Puntuación base 3.x
6.60
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:advancedcustomfields:advanced_custom_fields:*:*:*:*:free:wordpress:*:* | 6.3.9 (excluyendo) | |
cpe:2.3:a:advancedcustomfields:advanced_custom_fields:*:*:*:*:pro:wordpress:*:* | 6.3.9 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página