Записи advancedcustomfields
17 опубликованных записей вендора advancedcustomfields.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 29,4 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')6
- CWE-862 Missing Authorization4
- CWE-94 Improper Control of Generation of Code ('Code Injection')2
- CWE-434 Unrestricted Upload of File with Dangerous Type2
- CWE-639 Authorization Bypass Through User-Controlled Key1
- CWE-502 Deserialization of Untrusted Data1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
17 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
40В плане | CVE-2015-9479Эксплойта нет | The ACF-Frontend-Display plugin through 2015-07-03 for WordPress has arbitrary file upload via an action=upload request to js/blueimp-jQueryadvancedcustomfields · acf fronted display · CWE-434 | Критическая9,8 | — | 2,8 % | 10 окт. 2019 г. |
36Наблюдать | CVE-2023-30777Proof of concept | WordPress Advanced Custom Fields / Advanced Custom Fields PRO plugins <= 6.1.5 vulnerable to Cross Site Scripting (XSS)advancedcustomfields · advanced custom fields · CWE-79 | Средняя6,1 | — | 38,8 % | 10 мая 2023 г. |
35Наблюдать | CVE-2022-2594Эксплойта нет | Advanced Custom Fields 5.0-5.12.2 - Unauthenticated File Uploadadvancedcustomfields · advanced custom fields · CWE-434 | Высокая8,8 | — | 1,6 % | 22 авг. 2022 г. |
35Наблюдать | CVE-2023-1196Эксплойта нет | Advanced Custom Fields - Contributor+ PHP Object Injectionadvancedcustomfields · advanced custom fields · CWE-502 | Высокая8,8 | — | 1,1 % | 2 мая 2023 г. |
34Наблюдать | CVE-2024-34761Эксплойта нет | Wordpress Advanced Custom Fields Pro plugin < 6.2.10 - Contributor+ Arbitrary Function Execution vulnerabilitywpengine inc · advanced custom fields pro · CWE-94 | Высокая8,5 | — | 0,4 % | 10 июн. 2024 г. |
31Наблюдать | CVE-2021-20865Эксплойта нет | Advanced Custom Fields versions prior to 5.11 and Advanced Custom Fields Pro versions prior to 5.11 contain a missing authorization vulnerabadvancedcustomfields · advanced custom fields · CWE-862 | Высокая7,5 | — | 2,5 % | 13 дек. 2021 г. |
30Наблюдать | CVE-2022-40696Эксплойта нет | WordPress Advanced Custom Fields Plugin 3.1.1-6.0.2 is vulnerable to Sensitive Data Exposureadvancedcustomfields · advanced custom fields · CWE-200 | Высокая7,5 | — | 0,5 % | 8 янв. 2024 г. |
26Наблюдать | CVE-2021-20866Эксплойта нет | Advanced Custom Fields versions prior to 5.11 and Advanced Custom Fields Pro versions prior to 5.11 contain a missing authorization vulnerabadvancedcustomfields · advanced custom fields · CWE-862 | Средняя6,5 | — | 1,7 % | 13 дек. 2021 г. |
26Наблюдать | CVE-2022-23183Эксплойта нет | Missing authorization vulnerability in Advanced Custom Fields versions prior to 5.12.1 and Advanced Custom Fields Pro versions prior to 5.12advancedcustomfields · advanced custom fields · CWE-862 | Средняя6,5 | — | 1,5 % | 31 мар. 2022 г. |
26Наблюдать | CVE-2021-20867Эксплойта нет | Advanced Custom Fields versions prior to 5.11 and Advanced Custom Fields Pro versions prior to 5.11 contain a missing authorization vulnerabadvancedcustomfields · advanced custom fields · CWE-862 | Средняя6,5 | — | 1,4 % | 13 дек. 2021 г. |
26Наблюдать | CVE-2024-9529Эксплойта нет | Secure Custom Fields < 6.3.6.3 - Admin+ Remote Code Executionadvancedcustomfields · advanced custom fields · CWE-94 | Средняя6,6 | — | 0,4 % | 15 нояб. 2024 г. |
26Наблюдать | CVE-2024-4565Эксплойта нет | Advanced Custom Fields < 6.3 - Contributor+ Custom Field Accessadvancedcustomfields · advanced custom fields · CWE-639 | Средняя6,5 | — | 0,4 % | 20 июн. 2024 г. |
24Наблюдать | CVE-2021-24241Эксплойта нет | Advanced Custom Field Pro < 5.9.1 - Reflected Cross-Site Scripting (XSS)advancedcustomfields · advanced custom fields · CWE-79 | Средняя6,1 | — | 1,4 % | 22 апр. 2021 г. |
24Наблюдать | CVE-2020-36172Эксплойта нет | The Advanced Custom Fields plugin before 5.8.12 for WordPress mishandles the escaping of strings in Select2 dropdowns, potentially leading tadvancedcustomfields · advanced custom fields · CWE-79 | Средняя6,1 | — | 0,9 % | 6 янв. 2021 г. |
22Наблюдать | CVE-2023-40068Эксплойта нет | Cross-site scripting vulnerability in Advanced Custom Fields versions 6.1.0 to 6.1.7 and Advanced Custom Fields Pro versions 6.1.0 to 6.1.7 advancedcustomfields · advanced custom fields · CWE-79 | Средняя5,4 | — | 2,0 % | 21 авг. 2023 г. |
21Наблюдать | CVE-2018-20986Эксплойта нет | The advanced-custom-fields (aka Elliot Condon Advanced Custom Fields) plugin before 5.7.8 for WordPress has XSS by authors.advancedcustomfields · advanced custom fields · CWE-79 | Средняя5,4 | — | 0,9 % | 22 авг. 2019 г. |
21Наблюдать | CVE-2023-6701Эксплойта нет | Advanced Custom Fields <= 6.2.4 - Authenticated (Contributor+) Stored Cross-Site Scripting via Custom Fieldadvancedcustomfields · advanced custom fields · CWE-79 | Средняя5,4 | — | 0,5 % | 5 февр. 2024 г. |
- CVE-2015-947940В плане
The ACF-Frontend-Display plugin through 2015-07-03 for WordPress has arbitrary file upload via an action=upload request to js/blueimp-jQuery
КритическаяCVSS 9,8Эксплойта нетEPSS 3 %advancedcustomfields · acf fronted display10 окт. 2019 г.
- CVE-2023-3077736Наблюдать
WordPress Advanced Custom Fields / Advanced Custom Fields PRO plugins <= 6.1.5 vulnerable to Cross Site Scripting (XSS)
СредняяCVSS 6,1Proof of conceptEPSS 39 %advancedcustomfields · advanced custom fields10 мая 2023 г.
- CVE-2022-259435Наблюдать
Advanced Custom Fields 5.0-5.12.2 - Unauthenticated File Upload
ВысокаяCVSS 8,8Эксплойта нетEPSS 2 %advancedcustomfields · advanced custom fields22 авг. 2022 г.
- CVE-2023-119635Наблюдать
Advanced Custom Fields - Contributor+ PHP Object Injection
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %advancedcustomfields · advanced custom fields2 мая 2023 г.
- CVE-2024-3476134Наблюдать
Wordpress Advanced Custom Fields Pro plugin < 6.2.10 - Contributor+ Arbitrary Function Execution vulnerability
ВысокаяCVSS 8,5Эксплойта нетEPSS 0 %wpengine inc · advanced custom fields pro10 июн. 2024 г.
- CVE-2021-2086531Наблюдать
Advanced Custom Fields versions prior to 5.11 and Advanced Custom Fields Pro versions prior to 5.11 contain a missing authorization vulnerab
ВысокаяCVSS 7,5Эксплойта нетEPSS 2 %advancedcustomfields · advanced custom fields13 дек. 2021 г.
- CVE-2022-4069630Наблюдать
WordPress Advanced Custom Fields Plugin 3.1.1-6.0.2 is vulnerable to Sensitive Data Exposure
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %advancedcustomfields · advanced custom fields8 янв. 2024 г.
- CVE-2021-2086626Наблюдать
Advanced Custom Fields versions prior to 5.11 and Advanced Custom Fields Pro versions prior to 5.11 contain a missing authorization vulnerab
СредняяCVSS 6,5Эксплойта нетEPSS 2 %advancedcustomfields · advanced custom fields13 дек. 2021 г.
- CVE-2022-2318326Наблюдать
Missing authorization vulnerability in Advanced Custom Fields versions prior to 5.12.1 and Advanced Custom Fields Pro versions prior to 5.12
СредняяCVSS 6,5Эксплойта нетEPSS 1 %advancedcustomfields · advanced custom fields31 мар. 2022 г.
- CVE-2021-2086726Наблюдать
Advanced Custom Fields versions prior to 5.11 and Advanced Custom Fields Pro versions prior to 5.11 contain a missing authorization vulnerab
СредняяCVSS 6,5Эксплойта нетEPSS 1 %advancedcustomfields · advanced custom fields13 дек. 2021 г.
- CVE-2024-952926Наблюдать
Secure Custom Fields < 6.3.6.3 - Admin+ Remote Code Execution
СредняяCVSS 6,6Эксплойта нетEPSS 0 %advancedcustomfields · advanced custom fields15 нояб. 2024 г.
- CVE-2024-456526Наблюдать
Advanced Custom Fields < 6.3 - Contributor+ Custom Field Access
СредняяCVSS 6,5Эксплойта нетEPSS 0 %advancedcustomfields · advanced custom fields20 июн. 2024 г.
- CVE-2021-2424124Наблюдать
Advanced Custom Field Pro < 5.9.1 - Reflected Cross-Site Scripting (XSS)
СредняяCVSS 6,1Эксплойта нетEPSS 1 %advancedcustomfields · advanced custom fields22 апр. 2021 г.
- CVE-2020-3617224Наблюдать
The Advanced Custom Fields plugin before 5.8.12 for WordPress mishandles the escaping of strings in Select2 dropdowns, potentially leading t
СредняяCVSS 6,1Эксплойта нетEPSS 1 %advancedcustomfields · advanced custom fields6 янв. 2021 г.
- CVE-2023-4006822Наблюдать
Cross-site scripting vulnerability in Advanced Custom Fields versions 6.1.0 to 6.1.7 and Advanced Custom Fields Pro versions 6.1.0 to 6.1.7
СредняяCVSS 5,4Эксплойта нетEPSS 2 %advancedcustomfields · advanced custom fields21 авг. 2023 г.
- CVE-2018-2098621Наблюдать
The advanced-custom-fields (aka Elliot Condon Advanced Custom Fields) plugin before 5.7.8 for WordPress has XSS by authors.
СредняяCVSS 5,4Эксплойта нетEPSS 1 %advancedcustomfields · advanced custom fields22 авг. 2019 г.
- CVE-2023-670121Наблюдать
Advanced Custom Fields <= 6.2.4 - Authenticated (Contributor+) Stored Cross-Site Scripting via Custom Field
СредняяCVSS 5,4Эксплойта нетEPSS 1 %advancedcustomfields · advanced custom fields5 февр. 2024 г.