Description
WordPress Plugin Pods-Custom Content Types and Fields contains malicous code. Exploiting this issue may allow an attacker to create a new administrative user account, thus compromising the affected application, and possibly the webserver or computer. WordPress Plugin Pods-Custom Content Types and Fields version 3.2.3 is affected.
Remediation
Update back to clean plugin version 3.2.2 or latest
References
Related Vulnerabilities
SharePoint Heap-based Buffer Overflow Vulnerability (CVE-2026-55127)
WordPress Plugin Mingle Forum SQL Injection and Security Bypass Vulnerabilities (1.0.26)
MySQL CVE-2019-2923 Vulnerability (CVE-2019-2923)
WordPress Plugin Zotpress 'citation' Parameter Cross-Site Scripting (2.6.1)
Craft CMS Incorrect Authorization Vulnerability (CVE-2026-32267)