advancedcustomfields records
17 published records for vendor advancedcustomfields.
Researcher profile
- Entered KEV
- 0 · 0%
- Weaponized
- 0 · 0%
- Pre-auth RCE
- 0
- With a fix record
- 29.4%
- Median publish → KEV
- No record has entered KEV
Recurring classes
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')6
- CWE-862 Missing Authorization4
- CWE-94 Improper Control of Generation of Code ('Code Injection')2
- CWE-434 Unrestricted Upload of File with Dangerous Type2
- CWE-639 Authorization Bypass Through User-Controlled Key1
- CWE-502 Deserialization of Untrusted Data1
The weakness classes this vendor ships most often: where to look.
CWEAll records
17 records| Action | CVE | Vulnerability | Severity | KEV | EPSS | Published |
|---|---|---|---|---|---|---|
40Plan | CVE-2015-9479No exploit | The ACF-Frontend-Display plugin through 2015-07-03 for WordPress has arbitrary file upload via an action=upload request to js/blueimp-jQueryadvancedcustomfields · acf fronted display · CWE-434 | Critical9.8 | — | 2.8% | Oct 10, 2019 |
36Monitor | CVE-2023-30777Proof of concept | WordPress Advanced Custom Fields / Advanced Custom Fields PRO plugins <= 6.1.5 vulnerable to Cross Site Scripting (XSS)advancedcustomfields · advanced custom fields · CWE-79 | Medium6.1 | — | 38.8% | May 10, 2023 |
35Monitor | CVE-2022-2594No exploit | Advanced Custom Fields 5.0-5.12.2 - Unauthenticated File Uploadadvancedcustomfields · advanced custom fields · CWE-434 | High8.8 | — | 1.6% | Aug 22, 2022 |
35Monitor | CVE-2023-1196No exploit | Advanced Custom Fields - Contributor+ PHP Object Injectionadvancedcustomfields · advanced custom fields · CWE-502 | High8.8 | — | 1.1% | May 2, 2023 |
34Monitor | CVE-2024-34761No exploit | Wordpress Advanced Custom Fields Pro plugin < 6.2.10 - Contributor+ Arbitrary Function Execution vulnerabilitywpengine inc · advanced custom fields pro · CWE-94 | High8.5 | — | 0.4% | Jun 10, 2024 |
31Monitor | CVE-2021-20865No exploit | Advanced Custom Fields versions prior to 5.11 and Advanced Custom Fields Pro versions prior to 5.11 contain a missing authorization vulnerabadvancedcustomfields · advanced custom fields · CWE-862 | High7.5 | — | 2.5% | Dec 13, 2021 |
30Monitor | CVE-2022-40696No exploit | WordPress Advanced Custom Fields Plugin 3.1.1-6.0.2 is vulnerable to Sensitive Data Exposureadvancedcustomfields · advanced custom fields · CWE-200 | High7.5 | — | 0.5% | Jan 8, 2024 |
26Monitor | CVE-2021-20866No exploit | Advanced Custom Fields versions prior to 5.11 and Advanced Custom Fields Pro versions prior to 5.11 contain a missing authorization vulnerabadvancedcustomfields · advanced custom fields · CWE-862 | Medium6.5 | — | 1.7% | Dec 13, 2021 |
26Monitor | CVE-2022-23183No exploit | Missing authorization vulnerability in Advanced Custom Fields versions prior to 5.12.1 and Advanced Custom Fields Pro versions prior to 5.12advancedcustomfields · advanced custom fields · CWE-862 | Medium6.5 | — | 1.5% | Mar 31, 2022 |
26Monitor | CVE-2021-20867No exploit | Advanced Custom Fields versions prior to 5.11 and Advanced Custom Fields Pro versions prior to 5.11 contain a missing authorization vulnerabadvancedcustomfields · advanced custom fields · CWE-862 | Medium6.5 | — | 1.4% | Dec 13, 2021 |
26Monitor | CVE-2024-9529No exploit | Secure Custom Fields < 6.3.6.3 - Admin+ Remote Code Executionadvancedcustomfields · advanced custom fields · CWE-94 | Medium6.6 | — | 0.4% | Nov 15, 2024 |
26Monitor | CVE-2024-4565No exploit | Advanced Custom Fields < 6.3 - Contributor+ Custom Field Accessadvancedcustomfields · advanced custom fields · CWE-639 | Medium6.5 | — | 0.4% | Jun 20, 2024 |
24Monitor | CVE-2021-24241No exploit | Advanced Custom Field Pro < 5.9.1 - Reflected Cross-Site Scripting (XSS)advancedcustomfields · advanced custom fields · CWE-79 | Medium6.1 | — | 1.4% | Apr 22, 2021 |
24Monitor | CVE-2020-36172No exploit | The Advanced Custom Fields plugin before 5.8.12 for WordPress mishandles the escaping of strings in Select2 dropdowns, potentially leading tadvancedcustomfields · advanced custom fields · CWE-79 | Medium6.1 | — | 0.9% | Jan 6, 2021 |
22Monitor | CVE-2023-40068No exploit | Cross-site scripting vulnerability in Advanced Custom Fields versions 6.1.0 to 6.1.7 and Advanced Custom Fields Pro versions 6.1.0 to 6.1.7 advancedcustomfields · advanced custom fields · CWE-79 | Medium5.4 | — | 2.0% | Aug 21, 2023 |
21Monitor | CVE-2018-20986No exploit | The advanced-custom-fields (aka Elliot Condon Advanced Custom Fields) plugin before 5.7.8 for WordPress has XSS by authors.advancedcustomfields · advanced custom fields · CWE-79 | Medium5.4 | — | 0.9% | Aug 22, 2019 |
21Monitor | CVE-2023-6701No exploit | Advanced Custom Fields <= 6.2.4 - Authenticated (Contributor+) Stored Cross-Site Scripting via Custom Fieldadvancedcustomfields · advanced custom fields · CWE-79 | Medium5.4 | — | 0.5% | Feb 5, 2024 |
- CVE-2015-947940Plan
The ACF-Frontend-Display plugin through 2015-07-03 for WordPress has arbitrary file upload via an action=upload request to js/blueimp-jQuery
CriticalCVSS 9.8No exploitEPSS 3%advancedcustomfields · acf fronted displayOct 10, 2019
- CVE-2023-3077736Monitor
WordPress Advanced Custom Fields / Advanced Custom Fields PRO plugins <= 6.1.5 vulnerable to Cross Site Scripting (XSS)
MediumCVSS 6.1Proof of conceptEPSS 39%advancedcustomfields · advanced custom fieldsMay 10, 2023
- CVE-2022-259435Monitor
Advanced Custom Fields 5.0-5.12.2 - Unauthenticated File Upload
HighCVSS 8.8No exploitEPSS 2%advancedcustomfields · advanced custom fieldsAug 22, 2022
- CVE-2023-119635Monitor
Advanced Custom Fields - Contributor+ PHP Object Injection
HighCVSS 8.8No exploitEPSS 1%advancedcustomfields · advanced custom fieldsMay 2, 2023
- CVE-2024-3476134Monitor
Wordpress Advanced Custom Fields Pro plugin < 6.2.10 - Contributor+ Arbitrary Function Execution vulnerability
HighCVSS 8.5No exploitEPSS 0%wpengine inc · advanced custom fields proJun 10, 2024
- CVE-2021-2086531Monitor
Advanced Custom Fields versions prior to 5.11 and Advanced Custom Fields Pro versions prior to 5.11 contain a missing authorization vulnerab
HighCVSS 7.5No exploitEPSS 2%advancedcustomfields · advanced custom fieldsDec 13, 2021
- CVE-2022-4069630Monitor
WordPress Advanced Custom Fields Plugin 3.1.1-6.0.2 is vulnerable to Sensitive Data Exposure
HighCVSS 7.5No exploitEPSS 1%advancedcustomfields · advanced custom fieldsJan 8, 2024
- CVE-2021-2086626Monitor
Advanced Custom Fields versions prior to 5.11 and Advanced Custom Fields Pro versions prior to 5.11 contain a missing authorization vulnerab
MediumCVSS 6.5No exploitEPSS 2%advancedcustomfields · advanced custom fieldsDec 13, 2021
- CVE-2022-2318326Monitor
Missing authorization vulnerability in Advanced Custom Fields versions prior to 5.12.1 and Advanced Custom Fields Pro versions prior to 5.12
MediumCVSS 6.5No exploitEPSS 1%advancedcustomfields · advanced custom fieldsMar 31, 2022
- CVE-2021-2086726Monitor
Advanced Custom Fields versions prior to 5.11 and Advanced Custom Fields Pro versions prior to 5.11 contain a missing authorization vulnerab
MediumCVSS 6.5No exploitEPSS 1%advancedcustomfields · advanced custom fieldsDec 13, 2021
- CVE-2024-952926Monitor
Secure Custom Fields < 6.3.6.3 - Admin+ Remote Code Execution
MediumCVSS 6.6No exploitEPSS 0%advancedcustomfields · advanced custom fieldsNov 15, 2024
- CVE-2024-456526Monitor
Advanced Custom Fields < 6.3 - Contributor+ Custom Field Access
MediumCVSS 6.5No exploitEPSS 0%advancedcustomfields · advanced custom fieldsJun 20, 2024
- CVE-2021-2424124Monitor
Advanced Custom Field Pro < 5.9.1 - Reflected Cross-Site Scripting (XSS)
MediumCVSS 6.1No exploitEPSS 1%advancedcustomfields · advanced custom fieldsApr 22, 2021
- CVE-2020-3617224Monitor
The Advanced Custom Fields plugin before 5.8.12 for WordPress mishandles the escaping of strings in Select2 dropdowns, potentially leading t
MediumCVSS 6.1No exploitEPSS 1%advancedcustomfields · advanced custom fieldsJan 6, 2021
- CVE-2023-4006822Monitor
Cross-site scripting vulnerability in Advanced Custom Fields versions 6.1.0 to 6.1.7 and Advanced Custom Fields Pro versions 6.1.0 to 6.1.7
MediumCVSS 5.4No exploitEPSS 2%advancedcustomfields · advanced custom fieldsAug 21, 2023
- CVE-2018-2098621Monitor
The advanced-custom-fields (aka Elliot Condon Advanced Custom Fields) plugin before 5.7.8 for WordPress has XSS by authors.
MediumCVSS 5.4No exploitEPSS 1%advancedcustomfields · advanced custom fieldsAug 22, 2019
- CVE-2023-670121Monitor
Advanced Custom Fields <= 6.2.4 - Authenticated (Contributor+) Stored Cross-Site Scripting via Custom Field
MediumCVSS 5.4No exploitEPSS 1%advancedcustomfields · advanced custom fieldsFeb 5, 2024