CVE-2021-20866

ユーザ一覧取得に関わる認証の欠如


報告者

山崎 啓太郎

概要

WordPress 用プラグイン Advanced Custom Fields には、複数の認証欠如の脆弱性が存在します。

影響を受けるシステムおよびバージョン

  • Advanced Custom Fields 5.11 より前のバージョン
  • Advanced Custom Fields Pro 5.11 より前のバージョン

CVSS

4.3

参考URL

https://jvn.jp/jp/JVN09136401/
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-20866

経験豊富なエンジニアが
セキュリティの不安を解消します

Webサービスやアプリにおけるセキュリティ上の問題点を解消し、
収益の最大化を実現する相談役としてぜひお気軽にご連絡ください。

疑問点やお見積もり依頼はこちらから

お見積もり・お問い合わせ

セキュリティ診断サービスについてのご紹介

資料ダウンロード