← Back to browse · API

CVE-2023-30777

Severity
HIGH
CVSS
7.1
EPSS
0.38768
Risk score
41.97
CISA KEV
No
PoC
No
Published
2023-05-10
Modified
2026-04-28
First seen
2026-08-07
Aliases
EUVD-2023-35139, GHSA-C463-967W-9F3R
Products
Unknown:Advanced Custom Fields Pro n/a ≤6.1.5, tassos.gr:Advanced Custom Fields n/a ≤6.1.5
Sources
euvd EUVD-2023-35139

Description

Unauth. Reflected Cross-Site Scripting (XSS) vulnerability in WP Engine Advanced Custom Fields Pro, WP Engine Advanced Custom Fields plugins <= 6.1.5 versions.

References