[monkeyvuln] / [vulnerabilidades] / plugin
Smart Custom Fields
smart-custom-fields
media 3sin dato 1
∴ actualiza a la versión 5.0.8 o superior para cerrar todos los fallos
Datos actualizados el 19 de septiembre de 2026.
- media 4.3CVE-2024-1995
Missing Authorization to Authenticated (Subscriber+) Post Content Disclosure
- versiones afectadas:
- < 5.0.0
- corregido en:
- 5.0.0
- publicada:
- 2024-03-20
- media 6.5CVE-2025-22308
Cross Site Scripting (XSS)
- versiones afectadas:
- < 5.0.1
- corregido en:
- 5.0.1
- publicada:
- 2025-01-07
- media 6.4CVE-2026-2594
Authenticated (Author+) Stored Cross-Site Scripting via Attachment Title
- versiones afectadas:
- < 5.0.8
- corregido en:
- 5.0.8
- publicada:
- 2026-07-17
- sin datoCVE-2026-4066
Missing Authorization to Authenticated (Contributor+) Sensitive Information Exposure via Relational Post Search
- versiones afectadas:
- < 5.0.7
- corregido en:
- 5.0.7
- publicada:
- 2026-03-23
¿Tu WordPress usa este plugin? Compruébalo en menos de un minuto.
[comprueba si tu wordpress es vulnerable]