CVE · Critical

CVE-2025-14533 — Advanced Custom Fields: Extended [acf-extended] < 0.9.2.2

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2025-14533 Advanced Custom Fields: Extended [acf-extended] < 0.9.2.2 Gestión incorrecta de privilegios Crítica 9,8 < 0.9.2.2 0.9.2.2 2026-01-19

CVE-2025-14533

Un error en el plugin Advanced Custom Fields: Extended para WordPress permite que usuarios no autorizados se registren con permisos elevados, específicamente el rol de administrador, cuando se configura una configuración determinada. Esto ocurre porque la función insert_user no restringe adecuadamente los roles de registro de usuario. La vulnerabilidad afecta versiones hasta y incluyendo 0.9.2.1.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.