CVE-2024-43235: Metabox.io Meta Box – WordPress Custom Fields Framework

High severity, CVSS 7.1. EPSS: 0.5% chance of exploitation in the next 30 days.

Missing Authorization vulnerability in MetaBox.Io Meta Box – WordPress Custom Fields Framework allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Meta Box – WordPress Custom Fields Framework: from n/a through 5.9.10.

Affected products

  • Metabox.io Meta Box – WordPress Custom Fields Framework: up to and including 5.9.10

Published 2024-11-01. Last modified 2026-06-17.