Resumen ejecutivo
Se ha identificado una vulnerabilidad de tipo IDOR en el plugin 'ACF to REST API' en versiones hasta la 3.3.4, que permite la modificación no segura de campos y opciones de ACF para usuarios autenticados con rol de colaborador o superior. Esta vulnerabilidad presenta un nivel de severidad medio con un CVSS de 4.3.