CVE · Medium

CVE-2025-15463 — Advanced Custom Fields: Extended [acf-extended] < 0.9.2.4

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2025-15463 Advanced Custom Fields: Extended [acf-extended] < 0.9.2.4 Control incorrecto de la generación de código (inyección de código) Media 6,5 < 0.9.2.4 0.9.2.4 2026-05-12

CVE-2025-15463

El complemento Advanced Custom Fields: Extended para WordPress contiene una vulnerabilidad en la forma de manejar la entrada del usuario, específicamente en relación con la ejecución de acciones y códigos cortos. Las versiones hasta 0.9.2.3 están afectadas por este problema, que puede ser explotado por usuarios no autorizados para ejecutar cualquier código corto que elijan.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.