BASE DE DATOS DE CVE

Base de Datos de CVE de Plugins de WordPress

1000 CVE de plugins de WordPress conocidos, verificados contra la base de datos de seguridad local de WP Clinic.

CVE

CVE-2025-49042

WooCommerce [woocommerce] < 10.0.3

El plugin WooCommerce para WordPress está expuesto a ataques de inyección de guión cruzado almacenado (XSS) desde la versión más antigua ha…

CVE

CVE-2025-64296

Meta for WooCommerce [facebook-for-woocommerce] < 3.5.8

El plugin Facebook para WooCommerce, versiones 3.5.7 y anteriores, carece de verificaciones adecuadas de capacidades en algunas funciones, …

Medium

CVE-2025-11632

Call Now Button – The Free Click to Call Button for WordPress [call-now-button] < 1.5.5

Existe una debilidad de seguridad dentro del plugin Call Now Button para WordPress, lo que permite a los usuarios autenticados con acceso d…

Medium

CVE-2025-10008

Translate WordPress with Weglot – Multilingual AI Translation [weglot] < 5.2

Existe una vulnerabilidad de seguridad en el plugin de traducción de WordPress Weglot, donde falta un control de permisos esencial en su fu…

Medium

CVE-2025-12450

LiteSpeed Cache [litespeed-cache] < 7.6

El plugin LiteSpeed Cache para WordPress, hasta la versión 7.5.0.1, está susceptible a un Reflejado Cross-Site Scripting por URLs debido a …

Medium

CVE-2025-11587

Call Now Button – The Free Click to Call Button for WordPress [call-now-button] < 1.5.4

El plugin Call Now Button para WordPress, hasta la versión 1.5.3, está expuesto a modificaciones no autorizadas porque carece de comprobaci…

High

CVE-2025-64353

Polylang [polylang] < 3.7.4

Los usuarios autenticados con acceso de nivel Contribuyente y superior pueden inyectar objetos PHP maliciosos en versiones de Polylang hast…

High

CVE-2025-11735

HUSKY – Products Filter for WooCommerce Professional [woocommerce-products-filter] < 1.3.7.2

El plugin HUSKY – Products Filter Professional para WooCommerce tiene una vulnerabilidad de seguridad en la forma en que maneja los datos d…

High

CVE-2025-64198

Easy Social Share Buttons [easy-social-share-buttons3] < 10.7.1

El plugin Easy Social Share Buttons para WordPress contiene una falla de seguridad en versiones anteriores a 10.7.2, lo que permite que se …

Medium

CVE-2025-64354

Gutenberg [gutenberg] < 21.9.0

El plugin Gutenberg para WordPress contiene una vulnerabilidad de seguridad en versiones 21.8.2 y anteriores, lo que permite a los usuarios…

Medium

CVE-2025-10580

Widget Options – Advanced Conditional Visibility for Gutenberg Blocks & Classic Widgets [widget-options] < 4.1.3

El plugin Opciones de Gadget, una opción popular para administrar gadgets y bloques en sitios de WordPress hasta la versión 4.1.2, está sus…

Medium

CVE-2025-11497

Advanced Database Cleaner – Optimize & Clean Database to Speed Up Site Performance [advanced-database-cleaner] < 3.1.7

El plugin Advanced Database Cleaner para WordPress tiene una debilidad de seguridad en todas las versiones anteriores a 3.1.6, específicame…

Medium

CVE-2025-10637

Social Feed Gallery [insta-gallery] < 4.9.3

La galería de feed social del plugin WordPress tiene una falla de seguridad en versiones hasta 4.9.2, lo que permite el acceso no autorizad…

Medium

CVE-2025-11128

RSS Aggregator by Feedzy – Feed to Post, Autoblogging, News & YouTube Video Feeds Aggregator [feedzy-rss-feeds] < 5.1.1

El plugin Feedzy para WordPress contiene una debilidad en su mecanismo de sanitización de feeds que permite a usuarios autorizados con un c…

Medium

CVE-2025-67554

Cookie Compliance for WordPress – Cookie Consent, GDPR & CCPA [cookie-notice] < 2.5.9

El plugin de Cookie Notice & Compliance para WordPress contiene una falla de seguridad que afecta versiones 2.5.8 y inferiores. El problema…

Medium

CVE-2025-12033

Simple Banner – Easily add multiple Banners/Bars/Notifications/Announcements to the top or bottom of your website [simple-banner] < 3.1.0

El plugin Simple Banner, usado para agregar banners o notificaciones en sitios web de WordPress hasta la versión 3.0.10, está expuesto a un…

Medium

CVE-2025-48086

Ajax Search Lite – Live Search & Filter [ajax-search-lite] < 4.13.4

El plugin Ajax Search Lite para WordPress versiones 4.13.3 y anteriores está expuesto a una inyección de objeto PHP debido a un manejo inco…

High

CVE-2025-11307

WP Go Maps – Google Map, OpenStreetMap, Leaflet Map [wp-google-maps] < 9.0.48

La extensión de Google Maps para WordPress contiene una vulnerabilidad de seguridad en versiones hasta 9.0.47, lo que permite la inyección …

Medium

CVE-2026-28044

WP Rocket [wp-rocket] < 3.20.0.2

Los usuarios autenticados con permisos de autor o superiores pueden inyectar código malicioso en ciertas páginas de WordPress explotando un…

Medium

CVE-2025-11738

Media Library Assistant [media-library-assistant] < 3.30

Se ha descubierto una vulnerabilidad en las versiones anteriores al 3.30 del plugin Media Library Assistant que permite a los usuarios no a…

Medium

CVE-2025-11510

FileBird – WordPress Media Library Folders & File Manager [filebird] < 6.5.0

El plugin FileBird de WordPress Media Library Folders & File Manager tiene una vulnerabilidad de seguridad que permite a los usuarios autor…

Medium

CVE-2025-11703

WP Go Maps – Google Map, OpenStreetMap, Leaflet Map [wp-google-maps] < 9.0.49

El plugin WP Go Maps para WordPress tiene un fallo de seguridad en versiones hasta 9.0.48, donde no valida correctamente los datos que prov…

Medium

CVE-2025-11270

Gutenberg Essential Blocks – Page Builder for Gutenberg Blocks & Patterns [essential-blocks] < 5.7.2

El plugin Gutenberg Essential Blocks contiene una falla de seguridad en su manejo del atributo 'titleTag', lo que permite a los usuarios ma…

Medium

CVE-2025-11361

Gutenberg Essential Blocks – Page Builder for Gutenberg Blocks & Patterns [essential-blocks] < 5.7.2

El plugin Gutenberg Essential Blocks para WordPress tiene una vulnerabilidad de seguridad en versiones hasta 5.7.1 que permite a los usuari…

High

CVE-2025-62059

SureRank SEO – Meta Tags, Social Preview, XML Sitemap, Schema & Open Graph [surerank] < 1.4.0

El plugin SureRank para WordPress está vulnerable a ataques de inyección de guiones cruzados en sitios (XSS) almacenados en versiones 1.3.2…

Medium

CVE-2025-62048

SmartCrawl SEO checker, analyzer & optimizer [smartcrawl-seo] < 3.14.4

Existe un fallo en el complemento de SEO SmartCrawl para WordPress, lo que permite a los usuarios con privilegios de Contribuidor o superio…

High

CVE-2025-62015

Advanced Coupons for WooCommerce – BOGO Coupons, Store Credit & WooCommerce Coupon Plugin [advanced-coupons-for-woocommerce-free] < 4.6.9

El plugin de cupones avanzados para WooCommerce contiene una debilidad en la seguridad en versiones 4.6.8 y anteriores, donde los datos ing…

Medium

CVE-2025-62061

Product Catalog Simple [post-type-x] < 1.8.5

El plugin Product Catalog Simple para WordPress tiene una debilidad en sus controles de seguridad que permite a individuos maliciosos ejecu…

Medium

CVE-2025-10700

Web Accessibility (formally known as Ally) – WCAG Scanning, Guided Fixes, Usability Widget [pojo-accessibility] < 3.8.1

El Ally – Web Accessibility & Usabilidad plugin para WordPress, hasta la versión 3.8.0, está expuesto a una vulnerabilidad de Ataque por Fa…

Medium

CVE-2025-62951

Interactive Content – H5P [h5p] < 1.16.1

El plugin H5P para WordPress tiene una vulnerabilidad de seguridad que permite a los atacantes con acceso de nivel contribuidor o superior …

Medium

CVE-2025-58595

All In One Login — Login Page Security and Customization for WordPress with Google reCAPTCHA, Social Login, Temporary Login, 2FA, and more. [change-wp-admin-login] < 2.0.9

El plugin All In One Login, versión 2.0.8, está expuesto a la falsificación de direcciones IP porque no valida adecuadamente las direccione…

Medium

CVE-2025-49937

Smash Balloon Social Post Feed – Simple Social Feeds for WordPress [custom-facebook-feed] < 4.3.3

El plugin Smash Balloon Social Post Feed para WordPress contiene una debilidad de seguridad que permite a los usuarios con ciertas permisos…

Medium

CVE-2025-63065

Media Library Assistant [media-library-assistant] < 3.30

Existe una debilidad de seguridad en el complemento Media Library Assistant, donde un atacante puede burlar los controles de acceso manipul…

High

CVE-2025-48091

AnyComment [anycomment] <= 0.3.6 (unfixed)

El plugin AnyComment para WordPress es vulnerable a Inyección SQL en versiones 0.3.6 y anteriores porque el input del usuario no se escapa …

Medium

CVE-2025-10249

Slider Revolution [revslider] < 6.7.38

Existe una debilidad de seguridad dentro del plugin Slider Revolution para WordPress, que afecta todas las versiones anteriores a la 6.7.38…

Medium

CVE-2025-11166

WP Go Maps – Google Map, OpenStreetMap, Leaflet Map [wp-google-maps] < 9.0.47

El plugin WP Go Maps para WordPress tiene una debilidad de seguridad que permite a los hackers engañar a los administradores para hacer cam…

Medium

CVE-2026-28080

Rank Math SEO PRO [seo-by-rank-math-pro] < 3.0.97

Existe una debilidad de seguridad en el complemento Rank Math SEO PRO para WordPress, que afecta versiones anteriores a la 3.0.97, donde fa…

Medium

CVE-2025-48099

Search & Filter [search-filter] < 1.2.18

El plugin Search & Filter para WordPress contiene una debilidad de seguridad que permite a individuos maliciosos engañar a los administrado…

Medium

CVE-2025-63072

Cornerstone [cornerstone] <= 7.7.3 (unfixed + closed)

Los usuarios autenticados con acceso de contribuyente o superior pueden inyectar código malicioso en las páginas del complemento Cornerston…

High

CVE-2025-62924

Post Grid [post-grid] < 2.3.18

En el plugin Post Grid y Gutenberg Blocks para WordPress, existe una falla crítica en ciertas versiones que permite a los usuarios malicios…

CVE

CVE-2025-66058

Post Grid [post-grid] < 2.3.18

Existe una debilidad de seguridad en el plugin Post Grid para WordPress, que afecta todas las versiones anteriores a la 2.3.18. El problema…

Medium

CVE-2025-60448

Ultimate Addons for Elementor – Widgets, Templates, WooCommerce & Header Footer Builder [header-footer-elementor] < 2.5.0

Se ha identificado una debilidad de seguridad en la versión 2.5.19 de Emlog Pro, específicamente dentro del sistema de gestión de medios. E…

Medium

CVE-2025-10874

Orbit Fox: Duplicate Page, Menu Icons, SVG Support, Cookie Notice, Custom Fonts & More [themeisle-companion] < 3.0.2

El plugin Orbit Fox, que incluye características como la creación de páginas duplicadas y el soporte SVG, está vulnerable a Server-Side Req…

Medium

CVE-2025-60452

Responsive Lightbox & Gallery [responsive-lightbox] < 2.5.3

Se encontró una debilidad de seguridad en el sistema de gestión de descargas del CMS MetInfo versión 8.0, donde un archivo SVG malicioso pu…

Medium

CVE-2025-49940

Fusion Builder [fusion-builder] < 3.13.3

El plugin Fusion Builder para WordPress contiene una falla de seguridad que permite a los usuarios maliciosos con al menos permisos de cola…

Medium

CVE-2025-63070

Download Manager [download-manager] < 3.3.33

Los usuarios autenticados con permisos de suscriptor mínimo pueden obtener información confidencial del banco de datos del plugin Download …

Medium

CVE-2025-11163

SmartCrawl SEO checker, analyzer & optimizer [smartcrawl-seo] < 3.14.4

El plugin de SEO SmartCrawl para WordPress contiene una falla que permite a los usuarios autenticados con al menos privilegios de Suscripto…

Medium

CVE-2025-63069

Ivory Search – WordPress Search Plugin [add-search-to-menu] < 5.5.13

Existe una debilidad de seguridad dentro del complemento Ivory Search para WordPress, donde las comprobaciones de permisos insuficientes pe…

High

CVE-2025-62022

BuddyPress [buddypress] < 14.4.0

Existe un fallo de seguridad en el complemento BuddyPress para WordPress, donde una verificación de permisos esencial falta en una de sus f…

Medium

CVE-2025-60098

Theme My Login [theme-my-login] < 7.1.13

Existe una debilidad en el complemento Theme My Login para WordPress, que permite a los usuarios no verificados evadir las comprobaciones d…

Medium

CVE-2025-60093

Download Manager [download-manager] < 3.3.25

El plugin de Descarga Manager para WordPress contiene una falla de seguridad en versiones 3.3.24 y anteriores, que permite a actores malint…

Medium

CVE-2025-60092

Download Manager [download-manager] < 3.3.26

El complemento de Administrador de Descargas para WordPress contiene una vulnerabilidad que permite a individuos no autorizados acceder a i…

Medium

CVE-2025-60095

Stackable – Page Builder Gutenberg Blocks [stackable-ultimate-gutenberg-blocks] < 3.19.0

Los usuarios autenticados con privilegios de contribuidor o superior pueden obtener información sensible del complemento de bloques Gutenbe…

Medium

CVE-2025-60094

Stackable – Page Builder Gutenberg Blocks [stackable-ultimate-gutenberg-blocks] < 3.19.0

Los usuarios autenticados con privilegios de contribuidor o superior pueden explotar una debilidad en la seguridad del plugin Stackable par…

Medium

CVE-2025-10037

Featured Image from URL (FIFU) [featured-image-from-url] < 5.2.8

La imagen destacada del plugin Featured Image from URL para WordPress contiene una vulnerabilidad de seguridad en su función get_posts_with…

Medium

CVE-2025-10036

Featured Image from URL (FIFU) [featured-image-from-url] < 5.2.8

La imagen destacada del plugin URL para WordPress contiene una falla de seguridad en su función get_all_urls, que no sanitiza correctamente…

High

CVE-2025-58592

TranslatePress – Translate Multilingual sites with AI Translation [translatepress-multilingual] < 2.10.3

El plugin TranslatePress para WordPress contiene una vulnerabilidad en versiones hasta 2.10.2 que puede ser explotada mediante inyección de…

Medium

CVE-2025-58031

Nextend Social Login and Register [nextend-facebook-connect] < 3.1.20

El plugin Nextend Facebook Connect para WordPress contiene una debilidad de seguridad en versiones 3.1.19 y anteriores, donde los datos de …

Medium

CVE-2025-58650

All in One SEO – AI SEO Plugin to Boost SEO Rankings & Traffic (Schema, Local SEO, Sitemap & SEO Insights) [all-in-one-seo-pack] < 4.8.7.2

Existe una debilidad de seguridad en el complemento All In One SEO Pack para WordPress debido a la falta de comprobaciones de permisos adec…

Medium

CVE-2025-53459

Quads Ads Manager for Google AdSense [quick-adsense-reloaded] <= 2.0.92

Existe una debilidad de seguridad en el complemento Ads by WPQuads, que puede ser explotada para inyectar scripts maliciosos en páginas web…

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.