CVE · Medium

CVE-2025-12067 — Table Field Add-on for ACF and SCF [advanced-custom-fields-table-field] < 1.3.31

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2025-12067 Table Field Add-on for ACF and SCF [advanced-custom-fields-table-field] < 1.3.31 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,4 < 1.3.31 1.3.31 2026-01-05

CVE-2025-12067

El plugin de Table Field Add-on para WordPress tiene una vulnerabilidad de seguridad que afecta versiones hasta 1.3.30. El problema surge por la mala gestión de los datos de entrada, lo que permite a códigos maliciosos ser insertados dentro del contenido de las celdas de la tabla. Como resultado, atacantes con acceso de nivel Autor o superior pueden inyectar scripts ejecutables que se correrán cuando los usuarios visiten la página comprometida.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.