Advanced Custom Fields (ACF®)
advanced-custom-fields · eklenti
Advanced Custom Fields (ACF®) için bilinen güvenlik açıkları. Sitenizde bu bileşenin hangi sürümünün çalıştığını WP Lens ile saniyede öğrenin.
15 bilinen açık
1 kritik · 8 kayıt giriş yapmadan sömürülebilir · 2 kayıt için istismar kodu yayımlanmış · son kayıt 31 May 2026
wordpress.org'da yayında · son sürüm 6.8.10 · son güncelleme 10 Eyl 2026 · 2 milyon+ kurulum
wordpress.org durumu 2 Eki 2026 tarihinde kontrol edildi
Güvenlik açıkları
- Kritik 10.0
CVE-2012-10025kimlik doğrulamasız≤ 3.5.1
WordPress Plugin Advanced Custom Fields <= 3.5.1 Remote File Inclusion
- Yüksek 7.5
CVE-2022-40696kimlik doğrulamasız≤ 6.0.2
WordPress Advanced Custom Fields Plugin 3.1.1-6.0.2 is vulnerable to Sensitive Data Exposure
- Yüksek 7.5
CVE-2021-20865kimlik doğrulamasız
Advanced Custom Fields versions prior to 5.11 and Advanced Custom Fields Pro versions prior to 5.11 contain a missing authorization vulnerab
- Orta 6.5
CVE-2022-23183giriş gerekir
Missing authorization vulnerability in Advanced Custom Fields versions prior to 5.12.1 and Advanced Custom Fields Pro versions prior to 5.12
- Orta 6.5
CVE-2021-20867giriş gerekir
Advanced Custom Fields versions prior to 5.11 and Advanced Custom Fields Pro versions prior to 5.11 contain a missing authorization vulnerab
- Orta 6.5
CVE-2021-20866giriş gerekir
Advanced Custom Fields versions prior to 5.11 and Advanced Custom Fields Pro versions prior to 5.11 contain a missing authorization vulnerab
- Orta 6.1
CVE-2023-30777kimlik doğrulamasız · tıklama gerekir≤ 6.1.5
WordPress Advanced Custom Fields / Advanced Custom Fields PRO plugins <= 6.1.5 vulnerable to Cross Site Scripting (XSS)
- Orta 6.1
CVE-2020-36172kimlik doğrulamasız · tıklama gerekir
The Advanced Custom Fields plugin before 5.8.12 for WordPress mishandles the escaping of strings in Select2 dropdowns, potentially leading t
- Orta 6.1
CVE-2024-45429giriş gerekir
Cross-site scripting vulnerability exists in Advanced Custom Fields versions 6.3.5 and earlier and Advanced Custom Fields Pro versions 6.3.5
- Orta 5.4
CVE-2023-40068giriş gerekir
Cross-site scripting vulnerability in Advanced Custom Fields versions 6.1.0 to 6.1.7 and Advanced Custom Fields Pro versions 6.1.0 to 6.1.7
- Orta 5.4
CVE-2018-20986giriş gerekir
The advanced-custom-fields (aka Elliot Condon Advanced Custom Fields) plugin before 5.7.8 for WordPress has XSS by authors.
- Orta 5.4
CVE-2023-6701katılımcı+≤ 6.2.4
Advanced Custom Fields <= 6.2.4 - Authenticated (Contributor+) Stored Cross-Site Scripting via Custom Field
- Orta 5.3
CVE-2026-8382kimlik doğrulamasız≤ 6.8.1
Advanced Custom Fields (ACF®) <= 6.8.1 - Unauthenticated Arbitrary Post Modification via Front-End Form '_post_title' and '_post_content' Parameters
- Orta 5.3
CVE-2026-4812kimlik doğrulamasız≤ 6.7.0
Advanced Custom Fields (ACF®) <= 6.7.0 - Unauthenticated Missing Authorization to Arbitrary Post/Page Disclosure via AJAX Field Query Parameters
- Orta 5.3
CVE-2024-49593kimlik doğrulamasız
In Advanced Custom Fields (ACF) before 6.3.9 and Secure Custom Fields before 6.3.6.3 (plugins for WordPress), using the Field Group editor t
Yetki etiketi kaydın kendi metninden okunur (ör. “abone+”: abone ve üstü roller). Metin rol söylemiyorsa CVSS'e göre “giriş gerekir” ya da “yüksek yetki” yazılır; rol adı uydurulmaz. “Tıklama gerekir”: saldırı, oturumu açık birinin bağlantıya tıklamasına bağlı (CSRF, yansıyan XSS).