Security Advisory

CVE-2021-20867

CVE vulnerability detail - eXtreme Datacenter Security Operations

Published 2021-12-13 06:40:16
Last updated 2024-08-03 17:53:22
Assigner jpcert
CVSS score not scored
State PUBLISHED

Description

Advanced Custom Fields versions prior to 5.11 and Advanced Custom Fields Pro versions prior to 5.11 contain a missing authorization vulnerability in moving the field group which may allow a user to move the unauthorized field group via unspecified vectors.