SEGURIDAD DE PLUGINS

¿Es seguro Acf Extended?

All-in-one enhancement suite that improves WordPress & Advanced Custom Fields.

Qué hace este plugin

  • Slug: acf-extended
  • Autor: Konrad Chmielewski
  • 100000+ instalaciones activas
  • 96/100 calificación (132 reseñas en wordpress.org)
  • 2620593 descargas totales
  • En WordPress.org desde 2019-03-18

acfadmincustom fieldsfieldsmeta

Estado de mantenimiento

  • Última versión conocida: 0.9.2.6
  • Última actualización: 2026-08-27 2:29am GMT
  • Probado hasta WordPress: 7.1
  • Requiere PHP: 5.6+
  • PHP máximo soportado (analizado): <8.0

Vulnerabilidades conocidas

7 CVEs conocidos registrados para Acf Extended. Reportadas entre 2021 y 2026.

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-81284 Advanced Custom Fields: Extended [acf-extended] < 0.9.2.7 Falta de control de autorización Media 4,3 < 0.9.2.7 0.9.2.7 2026-08-28 ⚠ necesita actualización
CVE-2026-8809 Advanced Custom Fields: Extended [acf-extended] < 0.9.2.6 Gestión incorrecta de privilegios Crítica 9,8 < 0.9.2.6 0.9.2.6 2026-05-28 ✓ corregido en la última versión
CVE-2025-15463 Advanced Custom Fields: Extended [acf-extended] < 0.9.2.4 Control incorrecto de la generación de código (inyección de código) Media 6,5 < 0.9.2.4 0.9.2.4 2026-05-12 ✓ corregido en la última versión
CVE-2025-14533 Advanced Custom Fields: Extended [acf-extended] < 0.9.2.2 Gestión incorrecta de privilegios Crítica 9,8 < 0.9.2.2 0.9.2.2 2026-01-19 ✓ corregido en la última versión
CVE-2025-13486 Advanced Custom Fields: Extended [acf-extended] < 0.9.2 Control incorrecto de la generación de código (inyección de código) Crítica 9,8 < 0.9.2 0.9.2 2025-12-02 ✓ corregido en la última versión
CVE-2023-5292 Advanced Custom Fields: Extended [acf-extended] < 0.8.9.4 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 0.8.9.4 0.8.9.4 2023-09-29 ✓ corregido en la última versión
CVE-2021-24865 Advanced Custom Fields: Extended [acf-extended] < 0.8.8.7 Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) Alta 7,2 < 0.8.8.7 0.8.8.7 2021-12-23 ✓ corregido en la última versión

Cómo solucionarlo

Mantén Acf Extended actualizado — 0.9.2.6 es la última versión en wordpress.org, y cada CVE de arriba indica la versión exacta que lo corrigió ("Corregido en").

Este es el historial completo de vulnerabilidades conocidas del plugin, no un escaneo de una instalación específica — ejecuta un escaneo gratis de tu propio sitio para verificar tu versión instalada exacta.

Alternativas más seguras / más establecidas

Verifica tu propio sitio WordPress

Ejecuta un escaneo pasivo gratis ahora, o crea una cuenta gratuita e instala el plugin de WP Clinic para un escaneo profundo de toda tu cuenta de hosting y reparación asistida por IA.