WP Clinic
Entrar Registrarse

CVE · Critical

CVE-2025-14533 — Advanced Custom Fields: Extended [acf-extended] < 0.9.2.2

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2025-14533 Advanced Custom Fields: Extended [acf-extended] < 0.9.2.2 Gestión incorrecta de privilegios Crítica 9,8 < 0.9.2.2 0.9.2.2 2026-01-19

CVE-2025-14533

El plugin Advanced Custom Fields: Extended para WordPress es vulnerable a Escalación de Privilegios en todas las versiones hasta y incluyendo la 0.9.2.1. Esto se debe a que la función 'insert_user' no restringe los roles con los cuales un usuario puede registrarse. Esto permite que atacantes no autenticados proporcione el rol 'administrator' durante el registro y obtengan acceso de administrador al sitio. Nota: La vulnerabilidad solo puede ser explotada si 'role' está mapeado a la campo personalizado.

Traducción automática del texto original de la fuente. Ver original

Fuente: CVE.org

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.