BASE DE DATOS DE CVE

Base de Datos de CVE de Plugins de WordPress

1000 CVE de plugins de WordPress conocidos, verificados contra la base de datos de seguridad local de WP Clinic.

High

CVE-2025-14800

Redirection for Contact Form 7 [wpcf7-redirect] < 3.2.8

El plugin de Redireccionamiento para Contact Form 7 para WordPress contiene una debilidad en seguridad en la forma en que maneja las subida…

Medium

CVE-2025-13220

Ultimate Member – User Profile, Registration, Login, Member Directory, Content Restriction & Membership Plugin [ultimate-member] < 2.11.1

El plugin Ultimate Member para WordPress contiene una falla de seguridad que afecta todas las versiones hasta la 2.11.0, permitiendo a los …

Medium

CVE-2025-14298

FiboSearch – Ajax Search for WooCommerce [ajax-search-for-woocommerce] < 1.32.1

El plugin de WordPress llamado FiboSearch es vulnerable a un tipo de ataque llamado Cross-Site Scripting almacenado. Esto ocurre cuando el …

Medium

CVE-2025-12492

Ultimate Member – User Profile, Registration, Login, Member Directory, Content Restriction & Membership Plugin [ultimate-member] < 2.11.1

Existe una debilidad de seguridad en los complementos de WordPress hasta la versión 2.11.0, específicamente dentro del manejo que hace el c…

Medium

CVE-2025-13754

Simply Schedule Appointments [simply-schedule-appointments] < 1.6.9.17

El calendario de citas para reservas tiene una falla de seguridad en todas las versiones hasta la 1.6.9.16 que permite el acceso no autoriz…

High

CVE-2025-13641

Photo Gallery, Sliders, Proofing and Themes – NextGEN Gallery [nextgen-gallery] < 4.0.0

El plugin NextGEN Gallery para WordPress contiene una vulnerabilidad que permite a los atacantes con acceso de nivel Contribuyente o superi…

Medium

CVE-2025-14719

Relevanssi – A Better Search [relevanssi] < 4.26.0

El plugin Relevanssi Premium para WordPress está susceptible a Inyección SQL en versiones hasta 4.26.0 (Free) y 2.29.0 (Premium). Este prob…

Medium

CVE-2025-13498

Download Manager [download-manager] < 3.3.33

El plugin WordPress Download Manager contiene una falla de seguridad que permite a los usuarios autorizados con permisos mínimos acceder a …

Medium

CVE-2025-12976

Events Manager – Calendar, Bookings, Tickets, and more! [events-manager] < 7.2.3

El plugin de gestión de eventos para WordPress contiene una falla de seguridad que afecta todas las versiones hasta 7.2.2.1, donde los dato…

Medium

CVE-2025-13110

HUSKY – Products Filter for WooCommerce Professional [woocommerce-products-filter] < 1.3.7.4

Existe una debilidad de seguridad en todas las versiones del complemento HUSKY – Products Filter Professional para WooCommerce hasta la 1.3…

Medium

CVE-2025-13977

Essential Addons for Elementor – Popular Elementor Templates & Widgets [essential-addons-for-elementor-lite] < 6.5.4

El plugin Essential Addons for Elementor, hasta la versión 6.5.3, está vulnerable a ataques de inyección de guiones cruzados en el sitio (X…

Medium

CVE-2025-11369

Gutenberg Essential Blocks – Page Builder for Gutenberg Blocks & Patterns [essential-blocks] < 5.7.3

El plugin Gutenberg Essential Blocks tiene una falla de seguridad que permite a los usuarios autorizados con permisos elevados acceder pote…

Medium

CVE-2025-13217

Ultimate Member – User Profile, Registration, Login, Member Directory, Content Restriction & Membership Plugin [ultimate-member] < 2.11.1

El plugin Ultimate Member para WordPress contiene una vulnerabilidad de seguridad en la forma en que maneja las URL de videos de YouTube. E…

Medium

CVE-2025-14081

Ultimate Member – User Profile, Registration, Login, Member Directory, Content Restriction & Membership Plugin [ultimate-member] < 2.11.1

Existe una vulnerabilidad en el plugin Ultimate Member para WordPress, que afecta versiones hasta la 2.11.0. Un atacante autenticado con ac…

Medium

CVE-2025-13750

Converter for Media – Optimize images | Convert WebP & AVIF [webp-converter-for-media] < 6.4.0

Existe una debilidad de seguridad en el plugin Converter for Media, que afecta las instalaciones de WordPress que utilizan versiones 6.3.2 …

Medium

CVE-2025-14154

Better Messages – Chat Rooms, Group Chat, Private Messages & AI Chat Bots [bp-better-messages] < 2.10.3

El plugin de mensajes mejorados para WordPress contiene una falla de seguridad donde los nombres de exhibición de invitados no se limpian c…

Medium

CVE-2025-11220

Elementor Website Builder – more than just a page builder [elementor] < 3.33.4

El plugin Elementor en WordPress está susceptible a ataques de inyección de código cross-site scripting (XSS) almacenado a través del widge…

High

CVE-2025-67999

Newsletter – Send awesome emails from WordPress [newsletter] < 9.1.0

El plugin Newsletter para WordPress versiones 9.0.9 y anteriores está expuesto a ataques de Inyección SQL porque los parámetros proporciona…

Medium

CVE-2025-12900

FileBird – WordPress Media Library Folders & File Manager [filebird] < 6.5.2

Existe una debilidad de seguridad en las versiones 1 a 6.5.1 del complemento FileBird, lo que permite a usuarios autorizados con acceso al …

Medium

CVE-2025-67986

Document Library Lite [document-library-lite] < 1.2.0

La extensión Document Library Lite para WordPress contiene una vulnerabilidad de seguridad en versiones 1.1.7 y anteriores, permitiendo a l…

Medium

CVE-2025-67985

Document Library Lite [document-library-lite] < 1.2.0

Existe un fallo de seguridad en el complemento Document Library Lite, que permite a los atacantes eludir las medidas de control de acceso m…

High

CVE-2025-14383

Booking Calendar [booking] < 10.14.9

El plugin Calendario de Reservas para WordPress contiene una vulnerabilidad de seguridad en la forma en que maneja las fechas ingresadas po…

Medium

CVE-2025-11991

JetFormBuilder — Dynamic Blocks Form Builder [jetformbuilder] < 3.5.4

El plugin JetFormBuilder para WordPress tiene una vulnerabilidad de seguridad que permite a usuarios no autorizados manipular datos porque …

Medium

CVE-2025-66129

Pochipp [pochipp] < 1.18.1

Existe una debilidad de seguridad dentro del plugin Pochipp para WordPress, que afecta versiones anteriores o iguales a 1.18.0. El problema…

Medium

CVE-2025-12537

Addon Elements for Elementor (formerly Elementor Addon Elements) [addon-elements-for-elementor-page-builder] < 1.14.4

El plugin Addon Elements para Elementor tiene un fallo de seguridad que afecta todas las versiones hasta la 1.14.3, lo que permite a los us…

Medium

CVE-2025-14056

Custom Post Type UI [custom-post-type-ui] < 1.18.2

El plugin Custom Post Type UI para WordPress contiene una vulnerabilidad de seguridad en todas las versiones hasta la 1.18.1, lo que permit…

Medium

CVE-2025-14477

404 Solution [404-solution] < 3.1.1

La solución de errores 404 del plugin WordPress contiene una vulnerabilidad en la forma en que maneja los datos ingresados por el usuario, …

Medium

CVE-2025-13820

Comments – wpDiscuz [wpdiscuz] < 7.6.40

Los Comentarios – el plugin wpDiscuz para WordPress, hasta la versión 7.6.39, está expuesto a una vulnerabilidad de saltarse la autenticaci…

Medium

CVE-2025-12407

Events Manager – Calendar, Bookings, Tickets, and more! [events-manager] < 7.2.2.3

El plugin de Gestor de Eventos contiene una debilidad en su seguridad que permite el acceso no autorizado debido a la falta de verificacion…

Medium

CVE-2025-12408

Events Manager – Calendar, Bookings, Tickets, and more! [events-manager] < 7.2.2.3

El plugin de gestión de eventos para WordPress contiene un fallo en versiones hasta la 7.2.2.2. Específicamente, la acción 'get_location' c…

Medium

CVE-2025-13993

MailerLite – Signup forms (official) [official-mailerlite-sign-up-forms] < 1.7.17

El plugin de formularios de inscripción MailerLite para WordPress contiene una vulnerabilidad de seguridad en versiones 1.7.16 y anteriores…

Medium

CVE-2025-12965

Magical Posts Display – Elementor Advanced Posts widgets [magical-posts-display] < 1.2.55

Existe una vulnerabilidad en el plugin Magical Posts Display para WordPress, específicamente en el widget Magical Posts Accordion, donde la…

Medium

CVE-2025-13320

WP User Manager – User Profile Builder & Membership [wp-user-manager] < 2.9.13

El plugin WP User Manager para WordPress contiene una vulnerabilidad que permite a un atacante autenticado, con acceso al menos en el nivel…

Medium

CVE-2025-10163

List category posts [list-category-posts] < 0.92.0

Un plugin de WordPress llamado List category posts es susceptible a un tipo específico de ataque debido a la mala gestión del input del usu…

Medium

CVE-2025-11467

RSS Aggregator by Feedzy – Feed to Post, Autoblogging, News & YouTube Video Feeds Aggregator [feedzy-rss-feeds] < 5.1.2

El plugin Feedzy para WordPress contiene una debilidad en su mecanismo de procesamiento de feeds, permitiendo a usuarios no autorizados ini…

Medium

CVE-2025-67563

Post SMTP – Complete Email Deliverability and SMTP Solution with Email Logs, Alerts, Backup SMTP & Mobile App [post-smtp] < 3.6.2

Existe un fallo de autorización falta en el plugin de SMTP del Saad Iqbal Post, versiones 3.6.1 y anteriores, lo que permite acceso inadecu…

High

CVE-2025-67962

Broken Link Checker by AIOSEO – Find & Fix Broken Internal, External & Video Links [broken-link-checker-seo] < 1.2.7

La extensión Broken Link Checker para WordPress contiene una debilidad de seguridad en versiones hasta 1.2.6, permitiendo a los usuarios ma…

Medium

CVE-2025-67537

ThirstyAffiliates – Affiliate Links, Link Branding, Link Tracking & Marketing Plugin [thirstyaffiliates] < 3.11.9

El plugin ThirstyAffiliates para WordPress contiene una vulnerabilidad de seguridad en versiones 3.11.8 y anteriores, lo que permite a los …

Medium

CVE-2025-67592

My Calendar – Accessible Event Manager [my-calendar] < 3.6.17

El plugin My Calendar – Accessible Event Manager para WordPress contiene una vulnerabilidad de seguridad que permite a ciertos usuarios elu…

Medium

CVE-2025-67589

PDF Invoices & Packing Slips for WooCommerce [woocommerce-pdf-invoices-packing-slips] < 5.0.0

Existe un fallo de seguridad dentro del complemento PDF Invoices & Packing Slips para WordPress, donde las comprobaciones de permisos insuf…

High

CVE-2025-67950

All in One SEO – AI SEO Plugin to Boost SEO Rankings & Traffic (Schema, Local SEO, Sitemap & SEO Insights) [all-in-one-seo-pack] < 4.9.1.1

El plugin All In One SEO Pack para WordPress contiene una vulnerabilidad de seguridad en versiones hasta 4.9.1, lo que permite a usuarios m…

Medium

CVE-2025-63044

Xpro Addons — 150+ Widgets for Elementor [xpro-elementor-addons] < 1.4.20

El complemento Xpro Elementor Addons para WordPress contiene una debilidad de seguridad que permite a usuarios maliciosos con permisos de c…

High

CVE-2025-13065

Starter Templates: AI-Powered Website Templates for Elementor & Gutenberg [astra-sites] < 4.4.42

El plugin de Plantillas Iniciales para WordPress está susceptible a subidas arbitrarias de archivos en todas las versiones desde 1.0 hasta …

Medium

CVE-2025-13748

Fluent Forms – Customizable Contact Forms, Survey, Quiz, & Conversational Form Builder [fluentform] < 6.1.8

El plugin Fluent Forms, hasta la versión 6.1.7, está expuesto a vulnerabilidades de Referencia Directa Insegura a través del parámetro 'sub…

High

CVE-2025-12510

Widgets for Google Reviews [wp-reviews-plugin-for-google] < 13.2.5

El plugin Widgets para Google Reviews de WordPress contiene una debilidad de seguridad que permite a los atacantes inyectar código malicios…

Medium

CVE-2025-13922

Tag, Category, and Taxonomy Manager – Autotagger Automatically Add Terms [simple-tags] < 3.41.0

El plugin Tag, Category y Taxonomy Manager tiene un fallo crítico en su interacción con OpenAI al manejar la entrada proporcionada por el u…

Medium

CVE-2025-68494

Premium Addons for Elementor – AI-Ready Elementor Addons, Widgets & Templates [premium-addons-for-elementor] < 4.11.54

El plugin Premium Addons for Elementor, que incluye plantillas y widget para WordPress, tiene una vulnerabilidad que permite a usuarios no …

Medium

CVE-2025-63077

Happy Addons for Elementor [happy-elementor-addons] < 3.20.4

El plugin The Happy Addons for Elementor, hasta la versión 3.20.3, está expuesto a un acceso no autorizado porque carece de verificaciones …

Medium

CVE-2025-12804

Booking Calendar [booking] < 10.14.7

El plugin de calendario de reservas para WordPress contiene una vulnerabilidad de seguridad que permite la inyección de código malicioso a …

Medium

CVE-2025-12887

Post SMTP – Complete Email Deliverability and SMTP Solution with Email Logs, Alerts, Backup SMTP & Mobile App [post-smtp] < 3.6.2

El plugin de WordPress SMTP Post tiene una vulnerabilidad de saltarse la autorización en versiones hasta 3.6.1, causada por una verificació…

Medium

CVE-2025-12826

Custom Post Type UI [custom-post-type-ui] < 1.18.1

El plugin Custom Post Type UI para WordPress está expuesto a una vulnerabilidad de saltarse el control de autorización afectando todas las …

Medium

CVE-2025-13401

Autoptimize [autoptimize] < 3.1.14

El plugin Autoptimize para WordPress tiene una falla de seguridad que afecta todas las versiones hasta la 3.1.13, lo que permite a los usua…

Medium

CVE-2025-11379

WebP Express [webp-express] < 0.25.11

El plugin de WordPress WebP Express contiene una vulnerabilidad de seguridad que permite a individuos no autorizados obtener información se…

Medium

CVE-2025-13109

HUSKY – Products Filter for WooCommerce Professional [woocommerce-products-filter] < 1.3.7.3

El plugin HUSKY – Products Filter Professional para WooCommerce tiene una vulnerabilidad de seguridad en todas las versiones hasta la 1.3.7…

Medium

CVE-2025-13359

Tag, Category, and Taxonomy Manager – Autotagger Automatically Add Terms [simple-tags] < 3.41.0

El plugin Tag, Category y Taxonomy Manager para WordPress contiene una vulnerabilidad en su función "getTermsForAjax" que permite a los ata…

Medium

CVE-2025-13354

Tag, Category, and Taxonomy Manager – Autotagger Automatically Add Terms [simple-tags] < 3.41.0

Un plugin de WordPress para la gestion de terminos y categorias de taxonomia, que integra las capacidades de inteligencia artificial de Ope…

Medium

CVE-2025-13407

Gravity Forms [gravityforms] < 2.9.23.1

El plugin de formularios de gravedad para WordPress sufre una falla crítica que permite subidas no autorizadas de cualquier tipo de archivo…

Critical

CVE-2025-13486

Advanced Custom Fields: Extended [acf-extended] < 0.9.2

El plugin Advanced Custom Fields: Extended para WordPress contiene una vulnerabilidad que permite a los atacantes ejecutar código arbitrari…

Medium

CVE-2025-66121

Security Optimizer – The All-In-One Protection Plugin [sg-security] < 1.5.9

Existe una debilidad de seguridad en el complemento SiteGround Security para WordPress, donde se ha identificado un grave error en el proce…

Medium

CVE-2025-66120

CatFolders – WordPress Media Library Folders & Categories [catfolders] < 2.5.4

Existe una debilidad de seguridad en el complemento CatFolders para WordPress, donde las comprobaciones de permisos insuficientes permiten …

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.