WordPress · Advanced Custom Fields Pro · CVE-2022-2594
**Nome do software vulnerável e versões afetadas**
Versões do plugin Advanced Custom Fields para WordPress anteriores à 5.12.3
Versões do plugin Advanced Custom Fields Pro para WordPress anteriores à 5.12.3
**Descrição**
A vulnerabilidade permite que usuários não autenticados façam upload de arquivos, limitados àqueles permitidos na configuração padrão do WordPress, caso haja um formulário no front-end disponível. Isso foi introduzido na reescrita da versão 5.0 e não existia antes desse lançamento.
**Recomendações**
Para versões do plugin Advanced Custom Fields para WordPress anteriores à 5.12.3, atualize para a versão 5.12.3 ou posterior.
Para versões do plugin Advanced Custom Fields Pro para WordPress anteriores à 5.12.3, atualize para a versão 5.12.3 ou posterior.
Como solução temporária, considere restringir o acesso aos formulários front-end até que a atualização seja aplicada.