Vulnerabilidad en WPENGINE INC Advanced Custom Fields PRO (CVE-2024-34761)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-94
Control incorrecto de generación de código (Inyección de código)
Fecha de publicación:
10/06/2024
Última modificación:
10/06/2024
Descripción
Vulnerabilidad descubierta al ejecutar una auditoría de seguridad planificada. Vulnerabilidad de control inadecuado de generación de código ("inyección de código") en WPENGINE INC Advanced Custom Fields PRO permite la inyección de código. Este problema afecta a Advanced Custom Fields PRO: desde n/a antes de 6.2.10.
Impacto
Puntuación base 3.x
8.50
Gravedad 3.x
ALTA



