Base de Datos de CVE /
CVE-2025-15463
CVE · Medium
CVE-2025-15463 — Advanced Custom Fields: Extended [acf-extended] < 0.9.2.4
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2025-15463
|
Advanced Custom Fields: Extended [acf-extended] < 0.9.2.4 |
Control incorrecto de la generación de código (inyección de código) |
Media
6,5
|
< 0.9.2.4
|
0.9.2.4 |
2026-05-12 |
—
|
CVE-2025-15463
El complemento Advanced Custom Fields: Extended para WordPress contiene una vulnerabilidad en la forma de manejar la entrada del usuario, específicamente en relación con la ejecución de acciones y códigos cortos. Las versiones hasta 0.9.2.3 están afectadas por este problema, que puede ser explotado por usuarios no autorizados para ejecutar cualquier código corto que elijan.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad