Vulnerabilidad en ACF Extended podría exponer a 50.000+ sitios WordPress
Qué ocurrió realmente con ACF La vulnerabilidad CVE-2025-14533 afecta al plugin Advanced Custom Fields: Extended (ACF Extended) y permite escalada de privilegios sin autenticación en versiones ≤ 0.9.2.1. El parche llegó en 0.9.2.2. El vector: el manejo de formularios Create/Update user donde se mapea el campo role. En las versiones vulnerables, ese campo podía enviarse […]
Vulnerabilidad en ACF Extended podría exponer a 50.000+ sitios WordPress Leer más »









