CVE · Low

CVE-2025-54940 — Advanced Custom Fields (ACF®) [advanced-custom-fields] < 6.4.3

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2025-54940 Advanced Custom Fields (ACF®) [advanced-custom-fields] < 6.4.3 Control incorrecto de la generación de código (inyección de código) Baja 3,4 < 6.4.3 6.4.3 2025-08-08

CVE-2025-54940

El plugin Advanced Custom Fields (ACF) para WordPress tiene una vulnerabilidad que permite la inyección de HTML en todas las versiones hasta la 6.4.2. Debido a la falta de sanear adecuado de los inputs del usuario, administradores autenticados pueden inyectar código HTML perjudicial.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.