Vulnerabilidad en WordPress (CVE-2025-54940)
Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-94
Control incorrecto de generación de código (Inyección de código)
Fecha de publicación:
08/08/2025
Última modificación:
08/08/2025
Descripción
Existe una vulnerabilidad de inyección HTML en el complemento de WordPress "Advanced Custom Fields" anterior a la versión 6.4.3. Si se explota esta vulnerabilidad, se podría renderizar código HTML manipulado y alterar la visualización de la página.
Impacto
Puntuación base 4.0
4.60
Gravedad 4.0
MEDIA
Puntuación base 3.x
3.40
Gravedad 3.x
BAJA



