CVE-2024-4565
MEDIUMDescription
The Advanced Custom Fields (ACF) WordPress plugin before 6.3, Advanced Custom Fields Pro WordPress plugin before 6.3 allows you to display custom field values for any post via shortcode without checking for the correct access
Is your site exposed to CVE-2024-4565?
Run a free security scan — no signup, results in seconds.
CVSS v3.1 Score
Affected Products
| Vendor | Product |
|---|---|
| advancedcustomfields | advanced_custom_fields |
| advancedcustomfields | advanced_custom_fields |
References
Frequently Asked Questions
What is CVE-2024-4565? +
How severe is CVE-2024-4565? +
What products are affected by CVE-2024-4565? +
How do I check if I'm vulnerable to CVE-2024-4565? +
Related Vulnerabilities
The Secure Custom Fields WordPress plugin before 6.3.9, Secure Custom Fields WordPress plugin before 6.3.6.3, Advanced Custom Fields Pro WordPress …
The Advanced Custom Fields (ACF) plugin for WordPress is vulnerable to Stored Cross-Site Scripting via a custom text field in …
Exposure of Sensitive Information to an Unauthorized Actor vulnerability in WP Engine Advanced Custom Fields (ACF).This issue affects Advanced Custom …