SEGURIDAD DE PLUGINS
¿Es seguro Acf Extended?
All-in-one enhancement suite that improves WordPress & Advanced Custom Fields.
Qué hace este plugin
- Slug:
acf-extended - Autor: Konrad Chmielewski
- 100000+ instalaciones activas
- 96/100 calificación (132 reseñas en wordpress.org)
- 2620593 descargas totales
- En WordPress.org desde 2019-03-18
acfadmincustom fieldsfieldsmeta
Estado de mantenimiento
- Última versión conocida: 0.9.2.6
- Última actualización: 2026-08-27 2:29am GMT
- Probado hasta WordPress: 7.1
- Requiere PHP: 5.6+
- PHP máximo soportado (analizado): <8.0
Vulnerabilidades conocidas
7 CVEs conocidos registrados para Acf Extended. Reportadas entre 2021 y 2026.
| CVE | Vulnerabilidad | Tipo | Gravedad | Afectadas | Corregido en | Publicado | Estado |
|---|---|---|---|---|---|---|---|
| CVE-2026-81284 | Advanced Custom Fields: Extended [acf-extended] < 0.9.2.7 | Falta de control de autorización | Media 4,3 | < 0.9.2.7 | 0.9.2.7 | 2026-08-28 | ⚠ necesita actualización |
| CVE-2026-8809 | Advanced Custom Fields: Extended [acf-extended] < 0.9.2.6 | Gestión incorrecta de privilegios | Crítica 9,8 | < 0.9.2.6 | 0.9.2.6 | 2026-05-28 | ✓ corregido en la última versión |
| CVE-2025-15463 | Advanced Custom Fields: Extended [acf-extended] < 0.9.2.4 | Control incorrecto de la generación de código (inyección de código) | Media 6,5 | < 0.9.2.4 | 0.9.2.4 | 2026-05-12 | ✓ corregido en la última versión |
| CVE-2025-14533 | Advanced Custom Fields: Extended [acf-extended] < 0.9.2.2 | Gestión incorrecta de privilegios | Crítica 9,8 | < 0.9.2.2 | 0.9.2.2 | 2026-01-19 | ✓ corregido en la última versión |
| CVE-2025-13486 | Advanced Custom Fields: Extended [acf-extended] < 0.9.2 | Control incorrecto de la generación de código (inyección de código) | Crítica 9,8 | < 0.9.2 | 0.9.2 | 2025-12-02 | ✓ corregido en la última versión |
| CVE-2023-5292 | Advanced Custom Fields: Extended [acf-extended] < 0.8.9.4 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,4 | < 0.8.9.4 | 0.8.9.4 | 2023-09-29 | ✓ corregido en la última versión |
| CVE-2021-24865 | Advanced Custom Fields: Extended [acf-extended] < 0.8.8.7 | Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) | Alta 7,2 | < 0.8.8.7 | 0.8.8.7 | 2021-12-23 | ✓ corregido en la última versión |
Cómo solucionarlo
Mantén Acf Extended actualizado — 0.9.2.6 es la última versión en wordpress.org, y cada CVE de arriba indica la versión exacta que lo corrigió ("Corregido en").
Este es el historial completo de vulnerabilidades conocidas del plugin, no un escaneo de una instalación específica — ejecuta un escaneo gratis de tu propio sitio para verificar tu versión instalada exacta.
Alternativas más seguras / más establecidas
- Advanced Custom Fields (ACF®) — 2000000+ instalaciones activas — 90/100 (1438) — PHP máx. 8.4
- Meta Box — 500000+ instalaciones activas — 96/100 (165) — PHP máx. 8.4
- Checkout Field Editor (Checkout Manager) for WooCommerce — 400000+ instalaciones activas — 98/100 (1056) — PHP máx. 8.4
- ACF Content Analysis for Yoast SEO — 100000+ instalaciones activas — 82/100 (35) — PHP máx. 8.4
- Admin Columns — 100000+ instalaciones activas — 98/100 (1651)
Verifica tu propio sitio WordPress
Ejecuta un escaneo pasivo gratis ahora, o crea una cuenta gratuita e instala el plugin de WP Clinic para un escaneo profundo de toda tu cuenta de hosting y reparación asistida por IA.