Products

Showing 2 vulnerabilities on this page

Signals CISA KEV Ransomware Nuclei
advancedcustomfields vulnerability results
VulnerabilityTitle and contextCVSSEPSSPoCsSignalsSTIX action

Wordpress Advanced Custom Fields Pro plugin < 6.2.10 - Contributor+ Arbitrary Function Execution vulnerability

Vulnerability discovered by executing a planned security audit. Improper Control of Generation of Code ('Code Injection') vulnerability in WPENGINE INC Advanced Custom Fields PRO allows Code Injection.This issue affects Advanced Custom Fields PRO: from n/a before 6.2.10.

CWE-94Jun 10, 2024
CVSS8.5v3.1EPSS0.429%PoCs0SignalsNot listed in CISA KEVNo known ransomware useNo Nuclei templatesSTIX

WordPress Advanced Custom Fields / Advanced Custom Fields PRO plugins <= 6.1.5 vulnerable to Cross Site Scripting (XSS)

Unauth. Reflected Cross-Site Scripting (XSS) vulnerability in WP Engine Advanced Custom Fields Pro, WP Engine Advanced Custom Fields plugins <= 6.1.5 versions.

CWE-79May 10, 20231 related artifact
CVSS7.1v3.1EPSS38.8%PoCs1SignalsNot listed in CISA KEVNo known ransomware use1 Nuclei templateSTIX