Advanced Custom Fields plugin til WordPress har over to millioner aktive installationer, og brugerne opfordres til at opdatere til version 6.1.6 efter opdagelsen af en sikkerhedsfejl.
Problemet, der er tildelt identifikatoren CVE-2023-30777, vedrører et tilfælde af cross-site scripting (XSS), der kunne misbruges til at injicere vilkårlige eksekverbare scripts på ellers godartede websteder. (mere…)