Record summary

CVE-2024-4565 has a selected CVSS score of 7.5 (high).

Description

The Advanced Custom Fields (ACF) WordPress plugin before 6.3, Advanced Custom Fields Pro WordPress plugin before 6.3 allows you to display custom field values for any post via shortcode without checking for the correct access

Description source: CVE List

Exploitation context

CISA SSVC decision

ExploitationPoC
AutomatableYes
Technical impactPartial

CISA Coordinator · SSVC 2.0.3 · Evaluated Jun 20, 2024 · Source: CVE List

Affected products and versions

4
ProductSourceVersion rangeStatus

Advanced Custom Fields (ACF)

Default status: unaffected

CVE ListBefore 6.3affected

Advanced Custom Fields Pro

Default status: unaffected

CVE ListBefore 6.3affected

Default status: unknown

CVE ListBefore 6.3affected

Default status: unknown

CVE ListBefore 6.3affected

References

2