SEGURIDAD DE PLUGINS
¿Es seguro Advanced Custom Fields Font Awesome?
Adds a new 'Font Awesome Icon' field to the popular Advanced Custom Fields plugin.
Qué hace este plugin
- Slug:
advanced-custom-fields-font-awesome - Autor: Justin Kruit
- 90000+ instalaciones activas
- 98/100 calificación (36 reseñas en wordpress.org)
- 2035224 descargas totales
- En WordPress.org desde 2014-02-18
acfadvanced custom fieldsFont AwesomeFontAwesome
Estado de mantenimiento
- Última versión conocida: 6.1.2
- Última actualización: 2026-08-25 8:53am GMT
- Probado hasta WordPress: 7.1
- Requiere PHP: 5.6+
- PHP máximo soportado (analizado): 8.4
Vulnerabilidades conocidas
4 CVEs conocidos registrados para Advanced Custom Fields Font Awesome. Reportadas entre 2026 y 2026.
| CVE | Vulnerabilidad | Tipo | Gravedad | Afectadas | Corregido en | Publicado | Estado |
|---|---|---|---|---|---|---|---|
| CVE-2026-66678 | Advanced Custom Fields: Font Awesome Field [advanced-custom-fields-font-awesome] < 6.1.3 | Falta de control de autorización | Media 4,3 | < 6.1.3 | 6.1.3 | 2026-08-06 | ⚠ necesita actualización |
| CVE-2026-49044 | Advanced Custom Fields: Font Awesome Field [advanced-custom-fields-font-awesome] < 6.0.0 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,5 | < 6.0.0 | 6.0.0 | 2026-05-27 | ✓ corregido en la última versión |
| CVE-2026-6415 | Advanced Custom Fields: Font Awesome Field [advanced-custom-fields-font-awesome] < 6.0.0 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,4 | < 6.0.0 | 6.0.0 | 2026-05-14 | ✓ corregido en la última versión |
| CVE-2025-14983 | Advanced Custom Fields: Font Awesome Field [advanced-custom-fields-font-awesome] < 5.0.2 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,4 | < 5.0.2 | 5.0.2 | 2026-02-18 | ✓ corregido en la última versión |
Cómo solucionarlo
Mantén Advanced Custom Fields Font Awesome actualizado — 6.1.2 es la última versión en wordpress.org, y cada CVE de arriba indica la versión exacta que lo corrigió ("Corregido en").
Este es el historial completo de vulnerabilidades conocidas del plugin, no un escaneo de una instalación específica — ejecuta un escaneo gratis de tu propio sitio para verificar tu versión instalada exacta.
Alternativas más seguras / más establecidas
- Advanced Custom Fields (ACF®) — 2000000+ instalaciones activas — 90/100 (1438) — PHP máx. 8.4
- ACF Content Analysis for Yoast SEO — 100000+ instalaciones activas — 82/100 (35) — PHP máx. 8.4
- Advanced Custom Fields: Extended — 100000+ instalaciones activas — 96/100 (132) — PHP máx. <8.0
- ACF Photo Gallery Field — 60000+ instalaciones activas — 80/100 (29)
- Table Field Add-on for ACF and SCF — 50000+ instalaciones activas — 98/100 (59) — PHP máx. 8.4
Verifica tu propio sitio WordPress
Ejecuta un escaneo pasivo gratis ahora, o crea una cuenta gratuita e instala el plugin de WP Clinic para un escaneo profundo de toda tu cuenta de hosting y reparación asistida por IA.