BASE DE DATOS DE CVE

Base de Datos de CVE de Plugins de WordPress

1000 CVE de plugins de WordPress conocidos, verificados contra la base de datos de seguridad local de WP Clinic.

Medium

CVE-2025-49922

WPeMatico RSS Feed Fetcher [wpematico] < 2.8.4

El complemento WPeMatico RSS Feed Fetcher para WordPress contiene una debilidad de seguridad que permite a los usuarios con permisos superi…

Medium

CVE-2024-13427

Page Builder: Pagelayer – Drag and Drop website builder [pagelayer] < 2.0.1

El plugin Pagelayer para WordPress contiene una vulnerabilidad de cross-site scripting almacenado en su widget de botón que afecta versione…

Medium

CVE-2025-48246

The Events Calendar [the-events-calendar] < 6.12.0

El plugin Events Calendar para WordPress contiene una vulnerabilidad de seguridad que permite a usuarios autorizados con privilegios elevad…

Medium

CVE-2025-48247

PrettyLinks – Affiliate Link Management, URL Shortener, Link Cloaking, Tracking & Branded Short Links [pretty-link] < 3.6.16

Se ha identificado un problema en el complemento PrettyLinks – Affiliate Links que afecta a las instalaciones de WordPress hasta la versión…

Critical

CVE-2025-60245

WP User Manager – User Profile Builder & Membership [wp-user-manager] < 2.9.13

El plugin de administración de usuarios para WordPress contiene una vulnerabilidad que permite a los atacantes con acceso al nivel de suscr…

High

CVE-2025-47445

Eventin – Event Calendar, Tickets, Registration, Booking & WooCommerce [wp-event-solution] < 4.0.27

Existe un error en la forma en que Eventin maneja las rutas de archivos, lo que permite a un atacante acceder a archivos fuera del director…

Medium

CVE-2025-47437

LiteSpeed Cache [litespeed-cache] < 7.1

El plugin LiteSpeed Cache para WordPress contiene una vulnerabilidad que permite a usuarios maliciosos con permisos elevados crear solicitu…

Medium

CVE-2025-47656

Spiraclethemes Site Library [spiraclethemes-site-library] < 1.5.5

El plugin de la Biblioteca del Sitio Spiraclethemes para WordPress versiones hasta 1.5.4 está expuesto a ataques de inyección de guiones cr…

High

CVE-2025-47636

List category posts [list-category-posts] < 0.92.0

Los usuarios autenticados con acceso de contribuyente o superior en instalaciones de WordPress que ejecutan versiones 0.90.3 o anteriores d…

Critical

CVE-2025-47688

Advanced File Manager – Ultimate File Manager for WordPress And Document Library Solution [file-manager-advanced] < 5.3.2

Existe un error de seguridad en el complemento Advanced File Manager para WordPress, que afecta versiones anteriores o iguales a 5.3.1. El …

High

CVE-2025-47439

Download Monitor [download-monitor] < 5.0.23

El plugin Download Monitor para WordPress contiene una vulnerabilidad de seguridad que permite a los usuarios autenticados con acceso al ni…

Medium

CVE-2025-47450

Simple File List [simple-file-list] < 6.1.14

Existe una debilidad de seguridad en el complemento Simple File List para WordPress, donde un error ha dejado su función de configuración c…

Medium

CVE-2025-47506

Contextual Related Posts [contextual-related-posts] < 4.0.3

El plugin de posts relacionados contextualmente para WordPress contiene una falla de seguridad en versiones 4.0.2 y anteriores, lo que perm…

Medium

CVE-2025-47604

Inline Related Posts [intelly-related-posts] < 3.9.0

El plugin de Inline Related Posts para WordPress tiene una vulnerabilidad de seguridad en versiones 3.8.0 y anteriores que permite a los us…

Medium

CVE-2025-47470

AI Puffer – Chat. Create. Automate. (formerly AI Power) [gpt3-ai-content-generator] < 1.9.15

El plugin de escritor de contenido GPT3 para WordPress contiene una debilidad en seguridad en versiones hasta 1.9.14, lo que permite a acto…

Medium

CVE-2025-47471

Envo Extra [envo-extra] < 1.9.10

Los usuarios autenticados con permisos de nivel suscriptor o superior pueden modificar una configuración específica debido a un error en la…

CVE

CVE-2025-47539

Eventin – Event Calendar, Tickets, Registration, Booking & WooCommerce [wp-event-solution] < 4.0.27

El plugin Eventin para WordPress tiene un problema con su función de importación, que permite a cualquier persona traer usuarios nuevos sin…

Medium

CVE-2025-47691

Ultimate Member – User Profile, Registration, Login, Member Directory, Content Restriction & Membership Plugin [ultimate-member] < 2.10.4

El plugin Ultimate Member para WordPress contiene una falla en versiones hasta 2.10.3 que permite a los atacantes con privilegios de admini…

Medium

CVE-2025-47521

Robo Gallery – Photo & Image Slider [robo-gallery] < 5.0.3

Existe una vulnerabilidad de Cross-Site Scripting almacenada en el plugin Robo Gallery para WordPress, que afecta versiones hasta 5.0.2. El…

Medium

CVE-2025-47443

Countdown Timer – Widget Countdown [widget-countdown] < 2.7.5

El plugin de conteo Widget Countdown para WordPress contiene una falla de seguridad que afecta versiones 2.7.4 y anteriores, donde los dato…

Medium

CVE-2024-13858

Buddyboss Platform [buddyboss-platform] < 2.8.51

El plugin BuddyBoss Platform contiene una vulnerabilidad de cross-site scripting almacenado en el parámetro invitee_name que afecta las ver…

Medium

CVE-2024-13859

Buddyboss Platform [buddyboss-platform] < 2.8.51

El plugin Buddyboss Platform para WordPress contiene una vulnerabilidad de cross-site scripting almacenado en la función 'bp_nouveau_ajax_m…

Medium

CVE-2024-13860

Buddyboss Platform [buddyboss-platform] < 2.8.51

El plugin Buddyboss Platform para WordPress en versiones 2.8.50 y anteriores contiene una vulnerabilidad de cross-site scripting almacenado…

Critical

CVE-2025-27007

OttoKit: All-in-One Automation Platform [suretriggers] < 1.0.83

El plugin OttoKit para WordPress tiene un problema con su función create_wp_connection en versiones hasta la 1.0.82. La función no verifica…

Medium

CVE-2025-46261

Seriously Simple Podcasting [seriously-simple-podcasting] < 3.10.0

El plugin de Podcasting Simple y Fácil para WordPress contiene una falla de seguridad que afecta todas las versiones hasta la 3.9.0. En est…

Medium

CVE-2025-39404

Social Sharing Plugin – Sassy Social Share [sassy-social-share] < 3.3.74

El plugin Sassy Social Share para WordPress tiene un fallo en la forma de manejar los redireccionamientos, lo que permite a cualquier perso…

Medium

CVE-2025-39444

MaxButtons – Create buttons [maxbuttons] < 9.8.4

El plugin MaxButtons para WordPress contiene una falla de seguridad en versiones 9.8.3 y anteriores, que permite a los usuarios maliciosos …

Medium

CVE-2025-39453

Advanced Dynamic Pricing and Discount Rules for WooCommerce [advanced-dynamic-pricing-for-woocommerce] < 4.9.5

La extensión de WordPress Advanced Dynamic Pricing para WooCommerce tiene una falla de seguridad que permite a individuos malintencionados …

High

CVE-2025-39452

WPCafe – Restaurant Menu, Online Food Ordering & Table Booking System [wp-cafe] < 2.2.33

Los usuarios autenticados con acceso de contribuidor o superior pueden explotar una vulnerabilidad de inclusión de archivos locales en la v…

Medium

CVE-2025-39589

Essential Addons for Elementor – Popular Elementor Templates & Widgets [essential-addons-for-elementor-lite] < 6.1.10

Los complementos Essenciales para Elementor, un popular plugin de WordPress, exponen información sensible desde las versiones más antiguas …

Medium

CVE-2025-39590

Essential Addons for Elementor – Popular Elementor Templates & Widgets [essential-addons-for-elementor-lite] < 6.1.10

El plugin Essential Addons for Elementor en WordPress está susceptible a ataques de inyección de guiones cruzados por sitio almacenado (XSS…

High

CVE-2025-39584

Eventin – Event Calendar, Tickets, Registration, Booking & WooCommerce [wp-event-solution] < 4.0.26

Los usuarios autenticados con acceso de contribuyente o superior pueden explotar una vulnerabilidad de inclusión de archivo local en la ver…

High

CVE-2026-15290

Ultimate Member – User Profile, Registration, Login, Member Directory, Content Restriction & Membership Plugin [ultimate-member] < 2.10.2

El plugin Ultimate Member para WordPress contiene una falla de seguridad en versiones hasta y incluyendo la 2.10.1, permitiendo que atacant…

Medium

CVE-2025-26870

JetEngine [jet-engine] < 3.6.5

El plugin JetEngine para WordPress contiene una debilidad de seguridad en versiones 3.6.4.1 y anteriores, lo que permite a usuarios malicio…

Medium

CVE-2025-32640

Web Accessibility (formally known as Ally) – WCAG Scanning, Guided Fixes, Usability Widget [pojo-accessibility] < 3.2.0

El plugin One Click Accessibility para WordPress versiones 3.1.0 y anteriores está expuesto a un ataque de Inyección de Guiones Maliciosos …

Medium

CVE-2025-32679

User Registration Using Contact Form 7 [user-registration-using-contact-form-7] < 2.5

Cross-Site Request Forgery (CSRF)

High

CVE-2025-32117

Widgetize Pages Light [widgetize-pages-light] <= 3.0 (unfixed + closed)

Un par de plugins de WordPress, Widgetize Pages Light y Widgets as Shortcodes, contienen una vulnerabilidad de seguridad que permite a los …

Medium

CVE-2024-13820

Melhor Envio [melhor-envio-cotacao] < 2.15.12

El plugin Melhor Envio para WordPress contiene una falla de exposición de información sensible en versiones hasta la 2.15.11 que afecta a l…

Critical

CVE-2025-32118

CMP – Coming Soon & Maintenance Plugin by NiteoThemes [cmp-coming-soon-maintenance] < 4.1.15

El complemento de CMP de NiteoThemes para WordPress tiene una debilidad en la seguridad que permite a los usuarios autorizados con permisos…

Medium

CVE-2025-32195

Ecwid by Lightspeed Ecommerce Shopping Cart [ecwid-shopping-cart] < 7.0.1

El plugin de carrito de compras Ecwid para WordPress contiene una debilidad en la seguridad en versiones 7.0 y anteriores, permitiendo a lo…

Medium

CVE-2025-32134

URL Shortify – Simple and Easy URL Shortener [url-shortify] < 1.10.6

El plugin URL Shortify para WordPress contiene una falla de seguridad en versiones 1.10.5.1 y anteriores, lo que permite a los usuarios mal…

Medium

CVE-2025-32163

Xpro Addons — 150+ Widgets for Elementor [xpro-elementor-addons] < 1.4.11

El complemento Xpro Elementor Addons para WordPress contiene una vulnerabilidad de seguridad en versiones 1.4.10 y anteriores, lo que permi…

Medium

CVE-2025-32201

Xpro Theme Builder For Elementor – FREE [xpro-theme-builder] < 1.2.8.5

El tema Xpro Theme Builder para Elementor – plugin gratuito tiene un fallo de seguridad que permite a los usuarios maliciosos con permisos …

Medium

CVE-2025-32235

MP3 Audio Player – Music Player, Podcast Player & Radio by Sonaar [mp3-music-player-by-sonaar] < 5.9.5

El reproductor de audio MP3 – Reproductor de música, podcast y radio para WordPress tiene una vulnerabilidad de seguridad que permite a los…

Medium

CVE-2024-13898

Simple Banner – Easily add multiple Banners/Bars/Notifications/Announcements to the top or bottom of your website [simple-banner] < 3.0.5

El plugin Simple Banner para WordPress contiene una vulnerabilidad de cross-site scripting almacenado en su configuración de administrador …

Medium

CVE-2025-31627

Media Library Assistant [media-library-assistant] < 3.25

La extensión Media Library Assistant para WordPress contiene una debilidad de seguridad en versiones 3.24 y anteriores, que puede ser explo…

Medium

CVE-2025-22288

Smush – Image Optimization, Compression, Lazy Load, WebP & CDN [wp-smushit] < 3.17.1

Existe un error en el plugin Smush Image Optimization para WordPress, que afecta todas las versiones anteriores a la 3.17.1, lo que permite…

Medium

CVE-2024-11180

ElementsKit Elementor Addons – Advanced Widgets & Templates Addons for Elementor [elementskit-lite] < 3.4.8

El plugin ElementsKit Elementor addons para WordPress contiene una vulnerabilidad de cross-site scripting almacenado en el widget Countdown…

Medium

CVE-2025-30912

Float menu – awesome floating side menu [float-menu] < 6.1.3

El plugin Menú de Flotante, usado para crear menús laterales flotantes en WordPress, tiene una vulnerabilidad de Fraude por Petición No Aut…

Medium

CVE-2025-30766

Happy Addons for Elementor [happy-elementor-addons] < 3.16.3

El plugin The Happy Addons for Elementor en WordPress está susceptible a vulnerabilidades de inyección de guiones cruzados (XSS) almacenado…

High

CVE-2025-30773

TranslatePress – Translate Multilingual sites with AI Translation [translatepress-multilingual] < 2.9.7

El plugin de WordPress TranslatePress contiene una vulnerabilidad que permite a los atacantes con acceso administrador y superior inyectar …

Medium

CVE-2025-30836

Appointment Booking Plugin – LatePoint | Calendar & Scheduling for WordPress [latepoint] < 5.1.7

La extensión LatePoint para WordPress contiene una vulnerabilidad de seguridad que afecta versiones 5.1.6 y anteriores, permitiendo a usuar…

High

CVE-2025-30814

The Post Grid – Shortcode, Gutenberg Blocks and Elementor Addon for Post Grid [the-post-grid] < 7.7.18

El plugin Post Grid para WordPress contiene una debilidad de seguridad que permite a los atacantes con acceso al nivel de contribuidor o su…

Medium

CVE-2026-49054

The Post Grid – Shortcode, Gutenberg Blocks and Elementor Addon for Post Grid [the-post-grid] < 7.9.3

El plugin de la malla de publicaciones para WordPress contiene una vulnerabilidad de seguridad que permite a los usuarios con permisos de c…

High

CVE-2025-30829

WPCafe – Restaurant Menu, Online Food Ordering & Table Booking System [wp-cafe] < 2.2.32

Existe una vulnerabilidad en el plugin WPCafe para WordPress, específicamente en versiones hasta 2.2.31, donde un atacante autenticado con …

High

CVE-2025-30855

Quads Ads Manager for Google AdSense [quick-adsense-reloaded] < 2.0.88

El plugin WPQuads Adsense Ads contiene una falla de seguridad que permite a usuarios no verificados ejecutar una operación ilícita. El prob…

Critical

CVE-2025-30876

Quads Ads Manager for Google AdSense [quick-adsense-reloaded] < 2.0.88

El plugin WPQuads Ads para WordPress contiene una vulnerabilidad de seguridad en versiones hasta 2.0.87.1, permitiendo que el input malicio…

Medium

CVE-2025-30914

MetForm – Contact Form, Survey, Quiz, Conditional Forms, Form Templates & Custom Form Builder for Elementor [metform] < 3.9.3

La extensión MetForm para WordPress contiene una falla de seguridad en versiones hasta 3.9.2 que permite a usuarios maliciosos con privileg…

Medium

CVE-2024-13207

Buttonizer – Social Media Share Buttons, Social Icons, & Social Feeds [facebook-pagelike-widget] < 6.4.2

El plugin Widget for Social Page Feeds para WordPress contiene una vulnerabilidad de cross-site scripting almacenado que afecta a las versi…

High

CVE-2024-13889

WordPress Importer [wordpress-importer] < 0.8.4

El plugin WordPress Importer hasta la versión 0.8.3 permite que administradores autenticados inyecten objetos PHP arbitrarios a través de d…

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.