WP Clinic
Entrar Registrarse

CVE · Low

CVE-2025-54940 — Advanced Custom Fields (ACF®) [advanced-custom-fields] < 6.4.3

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2025-54940 Advanced Custom Fields (ACF®) [advanced-custom-fields] < 6.4.3 Control incorrecto de la generación de código (inyección de código) Baja 3,4 < 6.4.3 6.4.3 2025-08-08

CVE-2025-54940

El complemento Advanced Custom Fields (ACF) para WordPress es vulnerable a inyección de HTML en todas las versiones hasta y incluyendo la 6.4.2. Esto se debe a que el complemento no neutraliza adecuadamente el HTML peligroso. Esto permite a los atacantes autenticados, con acceso administrador y superior, inyectar potencialmente malicioso HTML.

Traducción automática del texto original de la fuente. Ver original

Fuente: Wordfence

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.