İçeriğe atla
Noroxi

Advanced Custom Fields (ACF®)

advanced-custom-fields · eklenti

Advanced Custom Fields (ACF®) için bilinen güvenlik açıkları. Sitenizde bu bileşenin hangi sürümünün çalıştığını WP Lens ile saniyede öğrenin.

15 bilinen açık

1 kritik · 8 kayıt giriş yapmadan sömürülebilir · 2 kayıt için istismar kodu yayımlanmış · son kayıt 31 May 2026

wordpress.org'da yayında · son sürüm 6.8.10 · son güncelleme 10 Eyl 2026 · 2 milyon+ kurulum

wordpress.org durumu 2 Eki 2026 tarihinde kontrol edildi

Güvenlik açıkları

  • CVE-2012-10025kimlik doğrulamasız≤ 3.5.1

    WordPress Plugin Advanced Custom Fields <= 3.5.1 Remote File Inclusion

    Kritik 10.0
  • CVE-2022-40696kimlik doğrulamasız≤ 6.0.2

    WordPress Advanced Custom Fields Plugin 3.1.1-6.0.2 is vulnerable to Sensitive Data Exposure

    Yüksek 7.5
  • CVE-2021-20865kimlik doğrulamasız

    Advanced Custom Fields versions prior to 5.11 and Advanced Custom Fields Pro versions prior to 5.11 contain a missing authorization vulnerab

    Yüksek 7.5
  • CVE-2022-23183giriş gerekir

    Missing authorization vulnerability in Advanced Custom Fields versions prior to 5.12.1 and Advanced Custom Fields Pro versions prior to 5.12

    Orta 6.5
  • CVE-2021-20867giriş gerekir

    Advanced Custom Fields versions prior to 5.11 and Advanced Custom Fields Pro versions prior to 5.11 contain a missing authorization vulnerab

    Orta 6.5
  • CVE-2021-20866giriş gerekir

    Advanced Custom Fields versions prior to 5.11 and Advanced Custom Fields Pro versions prior to 5.11 contain a missing authorization vulnerab

    Orta 6.5
  • CVE-2023-30777kimlik doğrulamasız · tıklama gerekir≤ 6.1.5

    WordPress Advanced Custom Fields / Advanced Custom Fields PRO plugins <= 6.1.5 vulnerable to Cross Site Scripting (XSS)

    Orta 6.1
  • CVE-2020-36172kimlik doğrulamasız · tıklama gerekir

    The Advanced Custom Fields plugin before 5.8.12 for WordPress mishandles the escaping of strings in Select2 dropdowns, potentially leading t

    Orta 6.1
  • CVE-2024-45429giriş gerekir

    Cross-site scripting vulnerability exists in Advanced Custom Fields versions 6.3.5 and earlier and Advanced Custom Fields Pro versions 6.3.5

    Orta 6.1
  • CVE-2023-40068giriş gerekir

    Cross-site scripting vulnerability in Advanced Custom Fields versions 6.1.0 to 6.1.7 and Advanced Custom Fields Pro versions 6.1.0 to 6.1.7

    Orta 5.4
  • CVE-2018-20986giriş gerekir

    The advanced-custom-fields (aka Elliot Condon Advanced Custom Fields) plugin before 5.7.8 for WordPress has XSS by authors.

    Orta 5.4
  • CVE-2023-6701katılımcı+≤ 6.2.4

    Advanced Custom Fields <= 6.2.4 - Authenticated (Contributor+) Stored Cross-Site Scripting via Custom Field

    Orta 5.4
  • CVE-2026-8382kimlik doğrulamasız≤ 6.8.1

    Advanced Custom Fields (ACF®) <= 6.8.1 - Unauthenticated Arbitrary Post Modification via Front-End Form '_post_title' and '_post_content' Parameters

    Orta 5.3
  • CVE-2026-4812kimlik doğrulamasız≤ 6.7.0

    Advanced Custom Fields (ACF®) <= 6.7.0 - Unauthenticated Missing Authorization to Arbitrary Post/Page Disclosure via AJAX Field Query Parameters

    Orta 5.3
  • CVE-2024-49593kimlik doğrulamasız

    In Advanced Custom Fields (ACF) before 6.3.9 and Secure Custom Fields before 6.3.6.3 (plugins for WordPress), using the Field Group editor t

    Orta 5.3

Yetki etiketi kaydın kendi metninden okunur (ör. “abone+”: abone ve üstü roller). Metin rol söylemiyorsa CVSS'e göre “giriş gerekir” ya da “yüksek yetki” yazılır; rol adı uydurulmaz. “Tıklama gerekir”: saldırı, oturumu açık birinin bağlantıya tıklamasına bağlı (CSRF, yansıyan XSS).

← Dizine dön