BASE DE DATOS DE CVE

Base de Datos de CVE de Plugins de WordPress

1000 CVE de plugins de WordPress conocidos, verificados contra la base de datos de seguridad local de WP Clinic.

Medium

CVE-2025-13737

Nextend Social Login and Register [nextend-facebook-connect] < 3.1.22

El plugin Nextend Social Login and Register para WordPress, hasta la versión 3.1.21, está expuesto a una vulnerabilidad de Cross-Site Reque…

Medium

CVE-2025-64295

All in One SEO – AI SEO Plugin to Boost SEO Rankings & Traffic (Schema, Local SEO, Sitemap & SEO Insights) [all-in-one-seo-pack] < 4.8.7

El plugin de SEO Todo en Uno para WordPress contiene una falla que permite a los usuarios autorizados con al menos permisos de Suscriptor o…

Medium

CVE-2025-12971

Folders – Unlimited Folders to Organize Media Library Folder, Pages, Posts, File Manager [folders] < 3.1.6

El plugin Folders – Unlimited Folders para WordPress tiene un fallo en la verificación de capacidades que afecta a la función 'wcp_change_p…

Medium

CVE-2025-67588

Elementor Website Builder – more than just a page builder [elementor] < 3.33.1

El plugin Elementor Website Builder para WordPress tiene una falla de seguridad que permite a los usuarios autenticados con acceso al nivel…

High

CVE-2025-12684

URL Shortify – Simple and Easy URL Shortener [url-shortify] < 1.11.3

El plugin URL Shortify para WordPress tiene una falla de seguridad en versiones hasta 1.11.2, lo que permite a actores maliciosos insertar …

High

CVE-2025-13355

URL Shortify – Simple and Easy URL Shortener [url-shortify] < 1.11.4

El plugin URL Shortify para WordPress contiene una falla de seguridad en versiones hasta 1.11.3, lo que permite a actores maliciosos insert…

Medium

CVE-2025-12800

Shortcodes Ultimate – Content Elements [shortcodes-ultimate] < 7.4.6

El plugin Shortcodes Ultimate para WordPress contiene una vulnerabilidad que permite a los atacantes con acceso de nivel Administrador y su…

Medium

CVE-2025-11186

Cookie Compliance for WordPress – Cookie Consent, GDPR & CCPA [cookie-notice] < 2.5.9

La Nota de Cookies y Cumplimiento para GDPR / CCPA, hasta la versión 2.5.8, está susceptible a ataques de Inyección de Contenido del Lado d…

Medium

CVE-2025-66066

Envo Extra [envo-extra] < 1.9.12

El plugin Envo Extra para WordPress contiene una debilidad de seguridad en versiones 1.9.11 y anteriores, que permite a los usuarios malici…

Medium

CVE-2025-12935

FluentCRM – Email Newsletter, Automation, Email Marketing, Email Campaigns, Optins, Leads, and CRM Solution [fluent-crm] < 2.9.85

El plugin FluentCRM para WordPress contiene una falla de seguridad que afecta todas las versiones hasta la 2.9.84, donde se puede inyectar …

Medium

CVE-2026-23543

Essential Addons for Elementor – Popular Elementor Templates & Widgets [essential-addons-for-elementor-lite] < 6.5.6

El complemento Essential Addons para Elementor, que proporciona plantillas y widgets populares para usuarios de WordPress, contiene una vul…

Medium

CVE-2025-12359

Responsive Lightbox & Gallery [responsive-lightbox] < 2.5.4

El plugin Responsive Lightbox & Gallery para WordPress contiene una vulnerabilidad en su función 'get_image_size_by_url' que permite a los …

High

CVE-2025-13035

Code Snippets [code-snippets] < 3.9.2

El plugin Code Snippets para WordPress es vulnerable a un ataque de inyección de código PHP, afectando todas las versiones hasta y inclusiv…

Medium

CVE-2025-12814

SiteSEO – SEO Simplified [siteseo] < 1.3.3

Existe una debilidad de seguridad en los complementos de WordPress de versión 1.3.2 y anteriores debido a un control de permisos defectuoso…

Medium

CVE-2025-13085

SiteSEO – SEO Simplified [siteseo] < 1.3.3

El plugin SiteSEO para WordPress contiene una debilidad en sus comprobaciones de autorización que permite a ciertos usuarios con privilegio…

Medium

CVE-2025-13031

WPeMatico RSS Feed Fetcher [wpematico] < 2.8.13

El plugin WPeMatico RSS Feed Fetcher para WordPress contiene una falla de seguridad que afecta versiones hasta 2.8.12, lo que permite a los…

Medium

CVE-2025-12777

YITH WooCommerce Wishlist [yith-woocommerce-wishlist] < 4.10.1

El plugin YITH WooCommerce Wishlist para WordPress contiene una falla de seguridad en versiones anteriores a 4.10.1, que permite a usuarios…

Medium

CVE-2025-12427

YITH WooCommerce Wishlist [yith-woocommerce-wishlist] <= 4.10.0 (unfixed)

Una vulnerabilidad en el complemento YITH WooCommerce Wishlist afecta todas las versiones hasta 4.10.0, permitiendo acceso no autorizado a …

Medium

CVE-2025-13054

User Profile Builder – Beautiful User Registration Forms, User Profiles & User Role Editor [profile-builder] < 3.14.9

El plugin User Profile Builder para WordPress contiene una falla de seguridad en su shortcode wppb-embed, permitiendo a los usuarios malici…

Medium

CVE-2025-11427

WP Migrate Lite – Migration Made Easy [wp-migrate-db] < 2.7.7

El plugin WP Migrate Lite para WordPress tiene una falla de seguridad en versiones 2.7.6 y anteriores, permitiendo a usuarios no autorizado…

Medium

CVE-2025-11734

Broken Link Checker by AIOSEO – Find & Fix Broken Internal, External & Video Links [broken-link-checker-seo] < 1.2.6

El plugin Broken Link Checker para WordPress, desarrollado por AIOSEO, contiene una vulnerabilidad en su función de API REST que permite la…

Medium

CVE-2025-11267

VK All in One Expansion Unit [vk-all-in-one-expansion-unit] < 9.112.2

Un plugin de WordPress llamado VK All in One Expansion Unit tiene una debilidad de seguridad que permite insertar scripts maliciosos en el …

Medium

CVE-2025-11265

VK All in One Expansion Unit [vk-all-in-one-expansion-unit] < 9.112.2

Improper Neutralization of Script-Related HTML Tags in a Web Page (Basic XSS)

High

CVE-2025-12974

Gravity Forms [gravityforms] < 2.9.22

El plugin de Gravity Forms para WordPress tiene una falla de seguridad en su mecanismo de carga de archivos chunked legado que permite a lo…

High

CVE-2025-12482

Booking for Appointments and Events Calendar – Amelia [ameliabooking] < 1.2.36

El plugin Amelia para WordPress, que gestiona citas y eventos, tiene una debilidad de seguridad en su función de búsqueda. En versiones has…

Medium

CVE-2025-12847

All in One SEO – AI SEO Plugin to Boost SEO Rankings & Traffic (Schema, Local SEO, Sitemap & SEO Insights) [all-in-one-seo-pack] < 4.9.0

Existe una vulnerabilidad en el complemento All in One SEO para WordPress, que afecta versiones hasta la 4.8.9. La cuestion radica en la ru…

Medium

CVE-2025-64381

Booking Calendar [booking] < 10.14.8

El plugin de Calendario de Reservas para WordPress contiene una vulnerabilidad de seguridad que permite a usuarios maliciosos con permisos …

Medium

CVE-2025-64384

JetFormBuilder — Dynamic Blocks Form Builder [jetformbuilder] < 3.5.4

Existe una debilidad de seguridad dentro del plugin JetFormBuilder Dynamic Blocks Form Builder para WordPress, que afecta todas las version…

High

CVE-2025-12844

AI Engine – The Chatbot, AI Framework & MCP for WordPress [ai-engine] < 3.1.9

La extensión de WordPress AI Engine tiene una debilidad en seguridad en su manejo de entrada no confiable en ciertas funciones. Específicam…

High

CVE-2025-12733

WP All Import – Drag & Drop Import for CSV, XML, Excel & Google Sheets [wp-all-import] < 4.0.0

El plugin WP All Import para WordPress contiene una vulnerabilidad de seguridad en versiones hasta 3.9.6 que permite a los usuarios malinte…

Low

CVE-2025-12954

Timetable and Event Schedule by MotoPress [mp-timetable] < 2.4.16

Existe una vulnerabilidad en las versiones anteriores a la 2.4.15 del plugin Timetable y Event Schedule que permite a los usuarios autoriza…

Medium

CVE-2025-12366

Page Builder: Pagelayer – Drag and Drop website builder [pagelayer] < 2.0.6

El plugin Pagelayer para WordPress contiene una vulnerabilidad de bypass de autenticación en versiones hasta 2.0.5, que permite a los usuar…

Medium

CVE-2025-66061

Seriously Simple Podcasting [seriously-simple-podcasting] < 3.14.0

El plugin de podcasting Seriously Simple Podcasting para WordPress contiene una falla de seguridad en versiones 3.13.0 y anteriores, lo que…

Medium

CVE-2025-66059

Seriously Simple Podcasting [seriously-simple-podcasting] < 3.14.0

Un plugin de WordPress llamado Seriously Simple Podcasting tiene una falla de seguridad que permite a los usuarios no autorizados acceder a…

Medium

CVE-2025-66060

Seriously Simple Podcasting [seriously-simple-podcasting] < 3.14.0

Existe una debilidad de seguridad dentro del complemento Seriously Simple Podcasting para WordPress, que afecta todas las versiones anterio…

Medium

CVE-2025-12177

Download Manager [download-manager] < 3.3.31

Existe una debilidad de seguridad en los complementos de WordPress debido a una clave Cron codificada fijamente dentro de las funciones del…

Medium

CVE-2025-11972

Tag, Category, and Taxonomy Manager – Autotagger Automatically Add Terms [simple-tags] < 3.40.1

Un plugin de WordPress llamado Tag, Category y Taxonomy Manager – AI Autotagger con OpenAI tiene una falla crítica en la seguridad en versi…

Medium

CVE-2025-66056

Uncanny Automator – AI + Automation for WordPress | AI Agent, AI Page Builder, Free AI Usage Included [uncanny-automator] < 6.10.0

Existe una debilidad de seguridad dentro del complemento Uncanny Automator para WordPress, que afecta todas las iteraciones anteriores a la…

Critical

CVE-2025-12352

Gravity Forms [gravityforms] < 2.9.21

Existe una vulnerabilidad de seguridad crítica en las versiones del plugin Gravity Forms hasta 2.9.20, que permite el acceso no autorizado …

Medium

CVE-2025-11271

Easy Digital Downloads – eCommerce Payments and Subscriptions made easy [easy-digital-downloads] < 3.5.3

Existe una debilidad de seguridad en el plugin Easy Digital Downloads para WordPress, afectando versiones hasta 3.5.2. El problema surge po…

Medium

CVE-2025-11745

Ad Inserter – Ad Manager & AdSense Ads [ad-inserter] < 2.8.8

El plugin Ad Inserter para WordPress contiene una debilidad de seguridad que permite la inyección de código malicioso a través de campos pe…

Critical

CVE-2025-11749

AI Engine – The Chatbot, AI Framework & MCP for WordPress [ai-engine] < 3.1.4

El complemento de motor de inteligencia artificial para WordPress tiene una falla de seguridad que permite a los usuarios no autorizados ob…

High

CVE-2025-12384

Document Embedder – let visitors read files without downloading [document-emberdder] < 2.0.1

El complemento Document Embedder para WordPress tiene una debilidad de seguridad que afecta todas las versiones hasta 2.0.0. El problema su…

Medium

CVE-2025-12192

The Events Calendar [the-events-calendar] < 6.15.10

El plugin de calendario de eventos para WordPress tiene un problema en versiones 6.15.9 y anteriores donde el endpoint REST sysinfo no vali…

High

CVE-2025-12197

The Events Calendar [the-events-calendar] < 6.15.10

La extensión de eventos para WordPress contiene una falla de seguridad en versiones 6.15.1.1 hasta 6.15.9, lo que permite a la entrada mali…

Medium

CVE-2025-11162

Spectra Legacy – Gutenberg Blocks [ultimate-addons-for-gutenberg] < 2.19.15

El plugin Spectra Gutenberg Blocks para WordPress contiene una debilidad de seguridad que permite la inyección de código malicioso a través…

Medium

CVE-2025-11917

WPeMatico RSS Feed Fetcher [wpematico] < 2.8.12

El complemento WPeMatico RSS Feed Fetcher para WordPress contiene una falla en su función wpematico_test_feed() que permite a los usuarios …

Medium

CVE-2025-12045

Orbit Fox: Duplicate Page, Menu Icons, SVG Support, Cookie Notice, Custom Fonts & More [themeisle-companion] < 3.0.3

El plugin Orbit Fox, que incluye características como la creación de páginas duplicadas y fuentes personalizadas, está vulnerable a ataques…

Medium

CVE-2025-12324

TablePress – Tables in WordPress made easy [tablepress] < 3.2.5

El plugin TablePress para WordPress contiene una falla de seguridad que permite a los usuarios maliciosos con privilegios de contribuidor o…

Medium

CVE-2025-67535

WP Maps – Google Maps,OpenStreetMap,Mapbox,Store Locator,Listing,Directory & Filters [wp-google-map-plugin] < 4.8.7

El plugin de WordPress Maps contiene una vulnerabilidad que permite a los atacantes con acceso administrador y superior inyectar objetos PH…

Critical

CVE-2025-11833

Post SMTP – Complete Email Deliverability and SMTP Solution with Email Logs, Alerts, Backup SMTP & Mobile App [post-smtp] < 3.6.1

El plugin Post SMTP versión 3.6.0 y antes está expuesto a un acceso no autorizado a datos porque carece de comprobaciones adecuadas de capa…

Medium

CVE-2025-11377

List category posts [list-category-posts] < 0.93.0

El plugin de WordPress llamado List category posts tiene un problema en la forma en que maneja el shortcode 'catlist', permitiendo a usuari…

Medium

CVE-2025-11502

Schema & Structured Data for WP & AMP [schema-and-structured-data-for-wp] < 1.52

El plugin Schema & Structured Data for WP & AMP contiene una debilidad de seguridad en la forma en que maneja los datos suministrados por e…

High

CVE-2025-10487

Advanced Ads – Ad Manager & AdSense [advanced-ads] < 2.0.13

El plugin Advanced Ads – Ad Manager & AdSense para WordPress contiene una debilidad de seguridad en versiones hasta 2.0.12, lo que permite …

Medium

CVE-2025-12367

SiteSEO – SEO Simplified [siteseo] < 1.3.2

El complemento de WordPress SiteSEO – SEO Simplificado tiene una falla de seguridad en versiones 1.3.1 y anteriores, que permite a usuarios…

Medium

CVE-2025-11174

Document Library Lite [document-library-lite] < 1.1.7

El plugin Document Library Lite para WordPress contiene una falla en su mecanismo de autorización que afecta todas las versiones hasta 1.1.…

Medium

CVE-2025-11816

Privacy Policy Generator, Terms & Conditions, GDPR, CCPA, Cookie Policy & Disclaimer Templates – WPLP Legal Pages [wplegalpages] < 3.5.2

Existe un error en el plugin WP Legal Pages para WordPress que afecta todas las versiones hasta la 3.5.1, donde una comprobación de segurid…

Medium

CVE-2025-64357

Advanced Database Cleaner – Optimize & Clean Database to Speed Up Site Performance [advanced-database-cleaner] < 3.1.7

El plugin Advanced Database Cleaner para WordPress tiene una falla de seguridad en versiones 3.1.6 y anteriores, lo que permite a individuo…

Medium

CVE-2025-12175

The Events Calendar [the-events-calendar] < 6.15.10

La extensión de calendario de eventos para WordPress contiene una falla de seguridad que permite a los usuarios autorizados con al menos pr…

Medium

CVE-2025-64358

Smart Coupons For WooCommerce Coupons [wt-smart-coupons-for-woocommerce] < 2.2.4

El plugin de cupones inteligentes para WooCommerce tiene una debilidad de seguridad que permite a los usuarios autorizados con un nivel de …

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.