Showing 2 vulnerabilities on this page for advanced_custom_fields

Signals CISA KEV Ransomware Nuclei
wpengine vulnerability results
VulnerabilityTitle and contextCVSSEPSSPoCsSignalsSTIX action

Secure Custom Fields < 6.3.6.3 - Admin+ Remote Code Execution

The Secure Custom Fields WordPress plugin before 6.3.9, Secure Custom Fields WordPress plugin before 6.3.6.3, Advanced Custom Fields Pro WordPress plugin before 6.3.9 does not prevent users from running arbitrary functions through its setting import functionalities, which could allow high privilege users such as admin to run arbitrary PHP functions.

CWE-94Nov 15, 2024
CVSS6.6v3.1EPSS0.435%PoCs0SignalsNot listed in CISA KEVNo known ransomware useNo Nuclei templatesSTIX

Advanced Custom Fields < 6.3 - Contributor+ Custom Field Access

The Advanced Custom Fields (ACF) WordPress plugin before 6.3, Advanced Custom Fields Pro WordPress plugin before 6.3 allows you to display custom field values for any post via shortcode without checking for the correct access

CWE-639Jun 20, 2024
CVSS7.5v3.1EPSS0.428%PoCs0SignalsNot listed in CISA KEVNo known ransomware useNo Nuclei templatesSTIX