BASE DE DATOS DE CVE

Base de Datos de CVE de Plugins de WordPress

1000 CVE de plugins de WordPress conocidos, verificados contra la base de datos de seguridad local de WP Clinic.

Medium

CVE-2025-49938

JetEngine [jet-engine] < 3.7.4

El plugin JetEngine para WordPress contiene una vulnerabilidad de seguridad que afecta a versiones 3.7.3 y anteriores, lo que permite a usu…

Low

CVE-2025-64352

Essential Addons for Elementor – Popular Elementor Templates & Widgets [essential-addons-for-elementor-lite] < 6.3.0

El plugin Essential Addons for Elementor, que incluye plantillas y widgets populares de Elementor, tiene un fallo de seguridad que afecta a…

Medium

CVE-2025-64351

Rank Math SEO – AI SEO Tools to Dominate SEO Rankings [seo-by-rank-math] < 1.0.253

Existe una debilidad de seguridad dentro del complemento Rank Math SEO para WordPress, que afecta todas las versiones anteriores a la 1.0.2…

Low

CVE-2025-64350

Rank Math SEO – AI SEO Tools to Dominate SEO Rankings [seo-by-rank-math] < 1.0.253

Existe una debilidad de seguridad en el complemento Rank Math SEO para WordPress, donde se ha identificado un error crítico en las comproba…

High

CVE-2025-10001

WP All Import – Drag & Drop Import for CSV, XML, Excel & Google Sheets [wp-all-import] < 3.9.4

El plugin Import any XML, CSV or Excel File para WordPress tiene una falla de seguridad en su función de importación que permite a los usua…

Medium

CVE-2025-58805

Widgetize Pages Light [widgetize-pages-light] <= 3.0 (unfixed + closed)

Existe una vulnerabilidad en el plugin Widgetize Pages Light para WordPress, que afecta versiones hasta 3.0, donde la validación de entrada…

Medium

CVE-2025-58799

Custom WooCommerce Checkout Fields Editor [add-fields-to-checkout-page-woocommerce] <= 1.3.4 (unfixed)

El plugin Custom WooCommerce Checkout Fields Editor para WordPress contiene una vulnerabilidad que permite a un atacante engañar a un admin…

Medium

CVE-2025-58593

Orbit Fox: Duplicate Page, Menu Icons, SVG Support, Cookie Notice, Custom Fonts & More [themeisle-companion] < 3.0.1

El plugin Orbit Fox de ThemeIsle, versiones hasta 3.0.0, está susceptible a un ataque de inyección de guiones cruzados almacenado (XSS) deb…

Medium

CVE-2025-58602

If-So Dynamic Content – Elementor & All Page Builders Personalization [if-so] < 1.9.4.1

El plugin de personalización de contenido dinámico If-So para WordPress contiene una debilidad de seguridad que permite a los usuarios mali…

High

CVE-2025-60077

YayPricing – WooCommerce Dynamic Pricing & Discounts [yaypricing] < 3.5.4

Existe un fallo de seguridad en el complemento YayPricing para WordPress, lo que permite a individuos malintencionados saltarse las comprob…

Medium

CVE-2026-28131

Addon Elements for Elementor (formerly Elementor Addon Elements) [addon-elements-for-elementor-page-builder] < 1.14.5

Los usuarios autenticados con privilegios de contribuyente o superior pueden obtener la información confidencial del usuario o las configur…

Medium

CVE-2025-58195

Xpro Addons — 150+ Widgets for Elementor [xpro-elementor-addons] < 1.4.18

El complemento Xpro Elementor Addons para WordPress contiene una falla de seguridad en versiones hasta 1.4.17, permitiendo a usuarios malic…

Medium

CVE-2025-58198

Xpro Theme Builder For Elementor – FREE [xpro-theme-builder] < 1.2.10

El tema Xpro Theme Builder para Elementor – plugin gratuito tiene una falla de seguridad que permite a ciertos usuarios eludir las permisos…

Medium

CVE-2025-58193

Uncanny Automator – AI + Automation for WordPress | AI Agent, AI Page Builder, Free AI Usage Included [uncanny-automator] < 6.8.0

Existe un defecto en el complemento Uncanny Automator para WordPress, lo que permite a los usuarios con acceso de nivel Suscriptor o superi…

High

CVE-2025-54735

CubeWP Framework [cubewp-framework] < 1.1.25

El plugin CubeWP – All-in-One Dynamic Content Framework de WordPress contiene una debilidad de seguridad en versiones 1.1.24 y anteriores, …

Medium

CVE-2025-55716

WP Statistics – Simple, privacy-friendly Google Analytics alternative [wp-statistics] < 14.15.2

Se ha descubierto un problema en WP Statistics – El Plugin de Análisis más Popular y Privado para WordPress que afecta la funcionalidad del…

Medium

CVE-2025-55712

The Plus Addons for Elementor – Addons for Elementor, Page Templates, Widgets, Mega Menu, WooCommerce [the-plus-addons-for-elementor-page-builder] < 6.3.14

El plugin Elementor Addons tiene una vulnerabilidad de seguridad que permite a los usuarios con al menos permisos de Contribuidor saltarse …

Medium

CVE-2025-55710

Tag, Category, and Taxonomy Manager – Autotagger Automatically Add Terms [simple-tags] < 3.37.3

El módulo de plugins Tag, Category y Taxonomy Manager – AI Autotagger para WordPress tiene un fallo que permite el acceso no autorizado a i…

High

CVE-2025-49869

Eventin – Event Calendar, Tickets, Registration, Booking & WooCommerce [wp-event-solution] < 4.0.32

La extensión de WordPress Eventin contiene una vulnerabilidad que permite a los atacantes con acceso al nivel de contribuidor y por encima …

Low

CVE-2025-54940

Advanced Custom Fields (ACF®) [advanced-custom-fields] < 6.4.3

El plugin Advanced Custom Fields (ACF) para WordPress tiene una vulnerabilidad que permite la inyección de HTML en todas las versiones hast…

High

CVE-2025-54007

Post Grid [post-grid] < 2.3.12

El plugin de WordPress Post Grid y Gutenberg Blocks contiene una vulnerabilidad que permite a los usuarios autenticados con acceso al nivel…

Medium

CVE-2025-49923

Seriously Simple Podcasting [seriously-simple-podcasting] < 3.12.0

El plugin de podcasting Seriously Simple Podcasting para WordPress contiene una falla de seguridad en versiones hasta 3.11.1, que puede ser…

High

CVE-2025-52737

WP Store Locator [wp-store-locator] < 2.2.261

Existe una vulnerabilidad en los complementos de WordPress que utilizan la función de localizador de tiendas. Específicamente, las versione…

Medium

CVE-2025-54706

Magical Posts Display – Elementor Advanced Posts widgets [magical-posts-display] < 1.2.53

El plugin Magical Posts Display para WordPress contiene un error de seguridad que afecta a versiones 1.2.52 y anteriores, donde la filtraci…

Medium

CVE-2025-54688

JetEngine [jet-engine] < 3.7.2

El plugin JetEngine para WordPress tiene una falla de seguridad en versiones 3.7.1.2 y anteriores, lo que permite a los usuarios maliciosos…

High

CVE-2025-54021

Simple File List [simple-file-list] < 6.1.15

Se ha identificado una debilidad de seguridad en el plugin Simple File List para WordPress, que afecta todas las versiones anteriores a la …

Medium

CVE-2025-52712

Post and Page Builder by BoldGrid – Visual Drag and Drop Editor [post-and-page-builder] < 1.27.9

El plugin Post y Página Constructor por BoldGrid, que incluye un editor visual de arrastrar y soltar para WordPress, está susceptible a vul…

High

CVE-2025-24000

Post SMTP – Complete Email Deliverability and SMTP Solution with Email Logs, Alerts, Backup SMTP & Mobile App [post-smtp] < 3.3.0

El plugin Post SMTP, versión 3.2.0 y antes, puede subir privilegios a causa de una verificación insuficiente en la función get_details(). U…

Medium

CVE-2025-53196

JetEngine [jet-engine] < 3.7.1.1

Los usuarios autenticados con al menos permisos de Suscriptor pueden extraer información confidencial desde las configuraciones del plugin …

High

CVE-2025-53990

JetFormBuilder — Dynamic Blocks Form Builder [jetformbuilder] < 3.5.2

El plugin de WordPress JetFormBuilder tiene una falla de seguridad que permite a los atacantes con acceso administrativo y superior inyecta…

High

CVE-2025-53194

JetEngine [jet-engine] < 3.7.1.1

Existe un error de seguridad en JetEngine, un complemento de WordPress, donde se puede inyectar plantillas del lado del servidor (SSTI) y u…

High

CVE-2025-60240

AnyComment [anycomment] <= 0.3.6 (unfixed)

El plugin AnyComment para WordPress está expuesto a vulnerabilidades de Inclusión de Archivo Local hasta la versión 0.3.6. Atacantes sin au…

CVE

CVE-2025-34085

Simple File List [simple-file-list] < 4.2.3

El informe de vulnerabilidad con el identificador CVE-2025-34085 fue cancelado debido a duplicidad, siendo un ajuste exacto para otro probl…

Medium

CVE-2025-49884

Internal Linking of Related Contents [internal-linking-of-related-contents] < 1.1.9

Existe una debilidad de seguridad dentro del plugin Internal Linking of Related Contents para WordPress, donde se ha cometido un error crít…

Medium

CVE-2024-11937

Premium Addons for Elementor – AI-Ready Elementor Addons, Widgets & Templates [premium-addons-for-elementor] < 4.10.70

El plugin Premium Addons for Elementor es susceptible a cross-site scripting almacenado a través del parámetro linkURL en su elemento Mobil…

Medium

CVE-2024-5647

Essential Addons for Elementor – Popular Elementor Templates & Widgets [essential-addons-for-elementor-lite] < 6.0.5

Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')

Medium

CVE-2025-53253

WP Edit [wp-edit] <= 4.0.4 (unfixed)

El plugin WP Edit para WordPress contiene una vulnerabilidad de seguridad que permite la inyección de código malicioso a través de administ…

Medium

CVE-2025-53262

Writesonic [writesonic] < 1.0.6

El plugin Writesonic para WordPress contiene una debilidad de seguridad que permite a individuos malintencionados engañar a los administrad…

Medium

CVE-2025-53195

JetEngine [jet-engine] < 3.7.1.1

El plugin JetEngine para WordPress tiene una vulnerabilidad de seguridad en versiones 3.7.0 y anteriores, lo que permite a usuarios malicio…

Medium

CVE-2025-49321

Eventin – Event Calendar, Tickets, Registration, Booking & WooCommerce [wp-event-solution] < 4.0.29

El plugin Eventin para WordPress contiene una falla de seguridad que permite a actores malintencionados inyectar código no autorizado en la…

Medium

CVE-2024-50555

Elementor Website Builder – more than just a page builder [elementor] < 3.29.1

El plugin Elementor Website Builder para WordPress contiene una vulnerabilidad de secuencia de comandos entre sitios almacenada en las vers…

Medium

CVE-2025-52707

Firelight Lightbox [easy-fancybox] < 2.3.17

El plugin Firelight Lightbox para WordPress está susceptible a vulnerabilidades de inyección de código cruzado por sitio almacenado (XSS) h…

Medium

CVE-2025-52711

Post and Page Builder by BoldGrid – Visual Drag and Drop Editor [post-and-page-builder] < 1.27.9

El complemento de edición de páginas y posts BoldGrid para sitios WordPress tiene una debilidad en la seguridad que permite a individuos ma…

Medium

CVE-2025-52713

Post and Page Builder by BoldGrid – Visual Drag and Drop Editor [post-and-page-builder] < 1.27.9

El plugin Post y Página Constructor por BoldGrid, hasta la versión 1.27.8, está expuesto a vulnerabilidades de Falsificación de Petición de…

High

CVE-2025-52708

HUSKY – Products Filter for WooCommerce Professional [woocommerce-products-filter] < 1.3.7.1

Los usuarios autenticados con acceso de contribuyente o superior pueden aprovechar una debilidad en versiones del plugin HUSKY hasta 1.3.7,…

Medium

CVE-2025-50010

Zapier for WordPress [zapier] < 1.5.3

Existe una debilidad de seguridad dentro del complemento Zapier para WordPress, que afecta todas las versiones anteriores a la 1.5.3. El pr…

High

CVE-2025-49331

eCommerce Product Catalog [ecommerce-product-catalog] < 3.4.4

La extensión de catálogo de productos eCommerce para WordPress contiene una vulnerabilidad que permite a los atacantes con acceso elevado i…

Medium

CVE-2025-49882

CubeWP Framework [cubewp-framework] < 1.1.24

El plugin de marco CubeWP para WordPress contiene una falla de seguridad en versiones 1.1.23 y anteriores, lo que permite a los usuarios ma…

Medium

CVE-2025-49875

If-So Dynamic Content – Elementor & All Page Builders Personalization [if-so] < 1.9.3.2

El plugin de personalización de contenido dinámico If-So para WordPress contiene una vulnerabilidad de seguridad que permite a los usuarios…

Medium

CVE-2025-62882

Seriously Simple Podcasting [seriously-simple-podcasting] < 3.14.0

Existe un error en el complemento Seriously Simple Podcasting para WordPress, que permite a los usuarios con acceso de suscriptor o superio…

Medium

CVE-2025-49239

Print Invoice & Delivery Notes for WooCommerce [woocommerce-delivery-notes] < 5.6.0

El plugin Print Invoice & Delivery Notes for WooCommerce tiene una falla de seguridad en todas las versiones hasta la 5.5.0, lo que permite…

Medium

CVE-2025-49305

Product Catalog Simple [post-type-x] < 1.8.2

El complemento de catálogo de productos Simple para WordPress contiene una falla de seguridad en versiones 1.8.1 y anteriores, permitiendo …

Medium

CVE-2025-49292

User Profile Builder – Beautiful User Registration Forms, User Profiles & User Role Editor [profile-builder] < 3.13.9

Se ha descubierto una vulnerabilidad en el complemento User Profile Builder para WordPress, que afecta a versiones anteriores a la 3.14. El…

High

CVE-2025-30999

External Store for Shopify [wp-shopify] < 1.6.0

La extensión de Shopify para WordPress de WP contiene una falla de seguridad que permite a los atacantes con acceso al nivel de contribuido…

Medium

CVE-2025-49333

Simple Membership [simple-membership] < 4.6.4

El plugin de membresía simple para WordPress contiene una falla de seguridad que afecta versiones hasta 4.6.3, lo que permite a los usuario…

Medium

CVE-2025-49262

Sina Extension for Elementor [sina-extension-for-elementor] < 3.7.0

La extensión Sina para Elementor en WordPress contiene una vulnerabilidad de seguridad en versiones 3.6.1 y anteriores, que puede ser explo…

Medium

CVE-2025-49244

Shortcodes Ultimate – Content Elements [shortcodes-ultimate] < 7.4.0

El plugin Shortcodes Ultimate para WordPress tiene una vulnerabilidad de seguridad en versiones 7.3.5 y anteriores, lo que permite a los us…

Medium

CVE-2025-49068

Ocean Extra [ocean-extra] < 2.4.9

El plugin Ocean Extra para WordPress está susceptible a ataques de inyección de código cross-site scripting (XSS) almacenado en todas las v…

Critical

CVE-2025-48133

Uncanny Automator – AI + Automation for WordPress | AI Agent, AI Page Builder, Free AI Usage Included [uncanny-automator] < 6.5.0

El plugin de WordPress Uncanny Automator contiene una falla de seguridad que permite a usuarios no autorizados ejecutar ciertas acciones si…

Medium

CVE-2025-49076

The Plus Addons for Elementor – Addons for Elementor, Page Templates, Widgets, Mega Menu, WooCommerce [the-plus-addons-for-elementor-page-builder] < 6.2.8

La seguridad del complemento Plus Addons para el constructor de páginas Elementor Page Builder Lite ha sido comprometida por una falla crít…

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.