Recursos /
Plugins de WordPress /
Advanced Custom Fields Font Awesome
SEGURIDAD DE PLUGINS
¿Es seguro Advanced Custom Fields Font Awesome?
Vulnerabilidades conocidas, compatibilidad con PHP y alternativas más seguras para el plugin de WordPress Advanced Custom Fields Font Awesome — verificado contra la base de datos de seguridad local de WP Clinic.
Qué hace este plugin
- Slug:
advanced-custom-fields-font-awesome
- 90000+ instalaciones activas
acfadvanced custom fieldsFont AwesomeFontAwesome
Estado de mantenimiento
- Última versión conocida: 6.1.1
- Requiere PHP: 5.6+
- PHP máximo soportado (analizado): 8.4
Vulnerabilidades conocidas
3 CVEs conocidos registrados para Advanced Custom Fields Font Awesome.
Reportadas entre 2026 y 2026.
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2026-49044
|
Advanced Custom Fields: Font Awesome Field [advanced-custom-fields-font-awesome] < 6.0.0 |
Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) |
Media
6,5
|
< 6.0.0
|
6.0.0 |
2026-05-27 |
✓ corregido en la última versión
|
|
CVE-2026-6415
|
Advanced Custom Fields: Font Awesome Field [advanced-custom-fields-font-awesome] < 6.0.0 |
Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) |
Media
6,4
|
< 6.0.0
|
6.0.0 |
2026-05-14 |
✓ corregido en la última versión
|
|
CVE-2025-14983
|
Advanced Custom Fields: Font Awesome Field [advanced-custom-fields-font-awesome] < 5.0.2 |
Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) |
Media
6,4
|
< 5.0.2
|
5.0.2 |
2026-02-18 |
✓ corregido en la última versión
|
CVE-2026-49044
The Advanced Custom Fields: Font Awesome Field plugin for WordPress is vulnerable to Stored Cross-Site Scripting in versions up to, and including, 5.0.2 due to insufficient input sanitization and output escaping. This makes it possible for authenticated attackers, with contributor-level access and above, to inject arbitrary web scripts in pages that will execute whenever a user accesses an injected page.
Descripción técnica mostrada en el idioma original de la fuente (inglés).
Fuente:
Wordfence
CVE-2026-6415
The Advanced Custom Fields: Font Awesome plugin for WordPress is vulnerable to Stored Cross-Site Scripting in versions up to and including 5.0.2. This is due to insufficient input validation of JSON field values and unsafe client-side HTML construction in the update_preview() JavaScript function. This makes it possible for authenticated attackers, with Subscriber-level access and above, to inject arbitrary web scripts in pages that will execute whenever a user accesses an injected page.
Descripción técnica mostrada en el idioma original de la fuente (inglés).
Fuente:
CVE.org
CVE-2025-14983
The Advanced Custom Fields: Font Awesome Field plugin for WordPress is vulnerable to Cross-Site Scripting in all versions up to, and including, 5.0.1 due to insufficient input sanitization and output escaping. This makes it possible forauthenticated attackers, with Contributor-level access and above, to inject arbitrary web scripts that execute in a victim's browser.
Descripción técnica mostrada en el idioma original de la fuente (inglés).
Fuente:
CVE.org
Cómo solucionarlo
Mantén Advanced Custom Fields Font Awesome actualizado — 6.1.1 es la última versión en wordpress.org, y cada CVE de arriba indica la versión exacta que lo corrigió ("Corregido en").
Este es el historial completo de vulnerabilidades conocidas del plugin, no un escaneo de una instalación específica — ejecuta un escaneo gratis de tu propio sitio para verificar tu versión instalada exacta.
Alternativas más seguras / más establecidas
Verifica tu propio sitio WordPress
Ejecuta un escaneo pasivo gratis ahora, o crea una cuenta gratuita e instala el plugin de WP Clinic para un escaneo profundo de toda tu cuenta de hosting y reparación asistida por IA.