BASE DE DATOS DE CVE

Base de Datos de CVE de Plugins de WordPress

1000 CVE de plugins de WordPress conocidos, verificados contra la base de datos de seguridad local de WP Clinic.

Medium

CVE-2024-13411

Zapier for WordPress [zapier] < 1.5.2

El plugin Zapier for WordPress contiene una vulnerabilidad de falsificación de solicitud del lado del servidor que afecta versiones 1.5.1 y…

Medium

CVE-2024-13666

Fluent Forms – Customizable Contact Forms, Survey, Quiz, & Conversational Form Builder [fluentform] < 6.0.0

El plugin Fluent Forms para WordPress hasta la versión 5.2.12 contiene una vulnerabilidad de suplantación de dirección IP que surge de una …

High

CVE-2025-26890

HUSKY – Products Filter for WooCommerce Professional [woocommerce-products-filter] < 1.3.6.5

El plugin HUSKY – Products Filter Professional para WooCommerce contiene una debilidad de seguridad que permite a los atacantes con permiso…

High

CVE-2024-10942

All-in-One WP Migration and Backup [all-in-one-wp-migration] < 7.90

El plugin All-in-One WP Migration and Backup en versión 7.89 y anteriores contiene una vulnerabilidad de inyección de objetos PHP en la fun…

Medium

CVE-2025-26762

WooCommerce [woocommerce] < 9.7.1

El plugin WooCommerce para WordPress está susceptible a Stored Cross-Site Scripting cuando se utiliza en la configuración de administrador …

Medium

CVE-2024-13430

Page Builder: Pagelayer – Drag and Drop website builder [pagelayer] < 1.9.9

El plugin Pagelayer page builder para WordPress contiene una falla de divulgación de información que afecta las versiones 1.9.8 y anteriore…

Medium

CVE-2024-13838

Uncanny Automator – AI + Automation for WordPress | AI Agent, AI Page Builder, Free AI Usage Included [uncanny-automator] < 6.3

El plugin Uncanny Automator para WordPress en versiones 6.2 y anteriores contiene una vulnerabilidad de falsificación de solicitud del lado…

Medium

CVE-2024-10144

Robo Gallery – Photo & Image Slider [robo-gallery] < 3.2.22

El plugin Robo Gallery para WordPress hasta la versión 3.2.21 contiene una vulnerabilidad de cross-site scripting almacenado en su funciona…

Medium

CVE-2024-13844

Post SMTP – Complete Email Deliverability and SMTP Solution with Email Logs, Alerts, Backup SMTP & Mobile App [post-smtp] < 3.1.3

El plugin Post SMTP para WordPress contiene una vulnerabilidad de inyección SQL genérica que afecta las versiones 3.1.2 y anteriores a trav…

Medium

CVE-2024-13640

Print Invoice & Delivery Notes for WooCommerce [woocommerce-delivery-notes] < 5.5.0

El plugin Print Invoice & Delivery Notes for WooCommerce en versiones hasta la 5.4.1 contiene una vulnerabilidad de exposición de informaci…

Medium

CVE-2024-13649

Xpro Addons — 150+ Widgets for Elementor [xpro-elementor-addons] < 1.4.6.8

El plugin Xpro Addons para Elementor hasta la versión 1.4.6.7 contiene una vulnerabilidad de secuencias de comandos entre sitios almacenada…

Medium

CVE-2024-12743

MailPoet – Newsletters, Email Marketing, and Automation [mailpoet] < 5.5.2

El plugin MailPoet hasta la versión 5.5.1 contiene una vulnerabilidad de cross-site scripting almacenado en su configuración de administrad…

Medium

CVE-2024-13805

Advanced File Manager – Ultimate File Manager for WordPress And Document Library Solution [file-manager-advanced] < 5.3.0

El plugin Advanced File Manager para WordPress contiene una vulnerabilidad de secuencias de comandos entre sitios almacenados que afecta la…

Medium

CVE-2024-13431

Simply Schedule Appointments [simply-schedule-appointments] < 1.6.8.5

El plugin Simply Schedule Appointments hasta la versión 1.6.8.3 contiene una vulnerabilidad de cross-site scripting reflejado en los paráme…

CVE

CVE-2025-22623

Ad Inserter – Ad Manager & AdSense Ads [ad-inserter] < 2.8.1

El plugin Ad Inserter para WordPress contiene una debilidad de seguridad que afecta todas las versiones hasta la 2.8.0, permitiendo a los a…

Low

CVE-2024-12769

Simple Banner – Easily add multiple Banners/Bars/Notifications/Announcements to the top or bottom of your website [simple-banner] < 3.0.4

El plugin Simple Banner para WordPress en versiones hasta 3.0.3 contiene una vulnerabilidad de cross-site scripting almacenado en sus ajust…

Medium

CVE-2024-13384

Robo Gallery – Photo & Image Slider [robo-gallery] < 3.2.24

El plugin Robo Gallery para WordPress hasta la versión 3.2.23 contiene una vulnerabilidad de cross-site scripting almacenado en sus configu…

High

CVE-2024-13611

Better Messages – Chat Rooms, Group Chat, Private Messages & AI Chat Bots [bp-better-messages] < 2.7.0

El complemento Better Messages para WordPress y sus plataformas sociales compatibles es susceptible al acceso no autorizado de datos sensib…

Medium

CVE-2024-13697

Better Messages – Chat Rooms, Group Chat, Private Messages & AI Chat Bots [bp-better-messages] < 2.7.5

El plugin Better Messages para WordPress contiene una vulnerabilidad de Server-Side Request Forgery que afecta a las versiones 2.7.4 y ante…

Medium

CVE-2024-13796

Post Grid [post-grid] < 2.3.7

El plugin Post Grid and Gutenberg Blocks – ComboBlocks para WordPress contiene una falla de exposición de información sensible que afecta a…

Medium

CVE-2025-1249

Events Manager – Calendar, Bookings, Tickets, and more! [events-manager] < 6.6.4.2

El plugin de Eventos para WordPress sufre una debilidad en la seguridad que permite a individuos no autorizados eludir ciertos controles de…

Medium

CVE-2024-13402

Buddyboss Platform [buddyboss-platform] < 2.8.00

El plugin Buddyboss Platform para WordPress contiene una vulnerabilidad de cross-site scripting almacenado que afecta las versiones hasta 2…

Medium

CVE-2024-13217

Jeg Kit for Elementor – Powerful Addons for Elementor, Widgets & Templates for WordPress [jeg-elementor-kit] < 2.6.12

El plugin Jeg Kit for Elementor anterior a la versión 2.6.12 contiene una vulnerabilidad de exposición de información sensible en las funci…

Medium

CVE-2024-13803

Gutenberg Essential Blocks – Page Builder for Gutenberg Blocks & Patterns [essential-blocks] < 5.3.0

El plugin Essential Blocks para WordPress contiene una vulnerabilidad de cross-site scripting almacenado que afecta a versiones hasta la 5.…

Medium

CVE-2024-54444

Elementor Website Builder – more than just a page builder [elementor] < 3.25.11

El plugin Elementor Website Builder para WordPress contiene una vulnerabilidad de secuencia de comandos entre sitios almacenada que afecta …

Low

CVE-2025-26977

FileBird – WordPress Media Library Folders & File Manager [filebird] < 6.4.6

Existe una debilidad de seguridad en las versiones anteriores al 6.4.2.1 del plugin FileBird que permite a los usuarios autorizados con al …

Medium

CVE-2025-26965

Booking for Appointments and Events Calendar – Amelia [ameliabooking] < 1.2.17

El complemento Amelia para WordPress contiene una debilidad de seguridad que permite acceso no autorizado a funcionalidades sensibles media…

High

CVE-2025-26964

Eventin – Event Calendar, Tickets, Registration, Booking & WooCommerce [wp-event-solution] < 4.0.21

Los usuarios autenticados con acceso de contribuidor y superior en instalaciones de WordPress que utilizan la versión 4.0.20 o inferior del…

Medium

CVE-2025-26871

Gutenberg Essential Blocks – Page Builder for Gutenberg Blocks & Patterns [essential-blocks] < 4.8.4

El plugin Essential Blocks para WordPress contiene una falla de seguridad que permite a los usuarios con al menos permisos de contribuidor …

High

CVE-2024-13869

WPvivid — Backup, Migration & Staging [wpvivid-backuprestore] < 0.9.113

El plugin WPvivid Backup & Migration para WordPress contiene una vulnerabilidad de carga de archivos en versiones hasta la 0.9.112, donde l…

Medium

CVE-2024-13798

Post Grid [post-grid] < 2.3.6

El plugin Post Grid and Gutenberg Blocks – ComboBlocks en versiones hasta la 2.3.5 contiene una vulnerabilidad que permite a usuarios no au…

Medium

CVE-2024-13900

Head, Footer and Post Injections [header-footer] < 3.3.1

El plugin Head, Footer and Post Injections contiene una vulnerabilidad de inyección de código PHP que afecta a las versiones 3.3.0 e inferi…

High

CVE-2024-11260

Events Manager – Calendar, Bookings, Tickets, and more! [events-manager] < 6.6.4

El plugin Events Manager para WordPress en versiones hasta la 6.6.3 contiene una falla de inyección SQL basada en tiempo en el parámetro ac…

Medium

CVE-2024-12276

Ultimate Member – User Profile, Registration, Login, Member Directory, Content Restriction & Membership Plugin [ultimate-member] < 2.10.0

El plugin Ultimate Member para WordPress en versiones hasta la 2.9.2 contiene una vulnerabilidad de inyección SQL de segundo orden en su ma…

Medium

CVE-2024-13445

Elementor Website Builder – more than just a page builder [elementor] < 3.27.5

El plugin Elementor Website Builder hasta la versión 3.27.4 contiene una vulnerabilidad de cross-site scripting almacenado en su manejo de …

Medium

CVE-2024-13795

Ecwid by Lightspeed Ecommerce Shopping Cart [ecwid-shopping-cart] < 6.12.28

El plugin Ecwid by Lightspeed Ecommerce Shopping Cart para WordPress hasta la versión 6.12.27 contiene una vulnerabilidad de falsificación …

Critical

CVE-2025-26763

Slider, Gallery, and Carousel by MetaSlider – Image Slider, Video Slider [ml-slider] < 3.95.0

La extensión de WordPress MetaSlider Image Slider Video Slider tiene una debilidad de seguridad en versiones 3.94.0 y anteriores que permit…

Medium

CVE-2025-26758

Spotlight Social Feeds – Block, Shortcode, and Widget [spotlight-social-photo-feeds] < 1.7.2

Un plugin llamado Spotlight Social Media Feeds, desarrollado por RebelCode, tiene una falla que permite a los atacantes acceder a datos del…

Medium

CVE-2024-13227

Rank Math SEO – AI SEO Tools to Dominate SEO Rankings [seo-by-rank-math] < 1.0.236

El plugin Rank Math SEO para WordPress contiene una vulnerabilidad de cross-site scripting almacenado en su funcionalidad de API que afecta…

Medium

CVE-2024-13229

Rank Math SEO – AI SEO Tools to Dominate SEO Rankings [seo-by-rank-math] < 1.0.236

El plugin Rank Math SEO para WordPress contiene una vulnerabilidad en versiones hasta la 1.0.235 donde la función update_metadata() carece …

High

CVE-2024-13345

Fusion Builder [fusion-builder] < 3.11.14

El plugin Avada Builder para WordPress contiene una vulnerabilidad en las versiones 3.11.13 y anteriores que permite a atacantes no autenti…

Critical

CVE-2025-22630

Widget Options – Advanced Conditional Visibility for Gutenberg Blocks & Classic Widgets [widget-options] < 4.1.1

El complemento de opciones Widget para WordPress tiene una falla crítica en la seguridad que permite a los usuarios maliciosos con al menos…

Medium

CVE-2024-13821

Booking Calendar [booking] < 10.10.1

El plugin Booking Calendar contiene una vulnerabilidad en versiones hasta la 10.10 que permite a usuarios no autenticados modificar sus res…

High

CVE-2025-24752

Essential Addons for Elementor – Popular Elementor Templates & Widgets [essential-addons-for-elementor-lite] < 6.0.15

El plugin Essential Addons para Elementor tiene una falla de seguridad que afecta todas las versiones hasta 6.0.14, permitiendo a los actor…

Low

CVE-2024-10545

Photo Gallery, Sliders, Proofing and Themes – NextGEN Gallery [nextgen-gallery] < 3.59.9

El plugin NextGEN Gallery contiene una vulnerabilidad de cross-site scripting almacenado que afecta a las versiones 3.59.8 y anteriores a t…

Medium

CVE-2025-22659

Orbit Fox: Duplicate Page, Menu Icons, SVG Support, Cookie Notice, Custom Fonts & More [themeisle-companion] < 2.10.45

El plugin Orbit Fox por ThemeIsle para WordPress está susceptible a vulnerabilidades de inyección de guiones maliciosos mediante el sitio (…

Medium

CVE-2024-13403

WPForms – AI Form Builder for WordPress – Contact Forms, Payment Forms, Survey Form, Quiz & More [wpforms-lite] < 1.9.3.2

El plugin WPForms hasta la versión 1.9.3.1 contiene una vulnerabilidad de cross-site scripting almacenado en el parámetro fieldHTML causada…

Medium

CVE-2025-22642

Dynamic Conditions [dynamicconditions] < 1.7.5

El plugin de condiciones dinámicas para WordPress contiene una falla de seguridad que permite a los usuarios maliciosos con privilegios de …

Medium

CVE-2024-13699

Qi Addons For Elementor [qi-addons-for-elementor] < 1.8.8

El plugin Qi Addons For Elementor en versión 1.8.7 y anteriores contiene una vulnerabilidad de secuencias de comandos entre sitios almacena…

Medium

CVE-2025-22683

NotificationX – FOMO, Live Sales Notification, WooCommerce Sales Popup, GDPR, Social Proof, Announcement Banner & Floating Notification Bar [notificationx] < 3.0.0

El plugin NotificationX para WordPress está susceptible a vulnerabilidades de inyección de código cross-site scripting (XSS) almacenado has…

Low

CVE-2024-13585

Ajax Search Lite – Live Search & Filter [ajax-search-lite] < 4.12.5

El plugin Ajax Search Lite – Live Search & Filter contiene una vulnerabilidad de cross-site scripting almacenado que afecta las versiones 4…

Medium

CVE-2025-22260

Meta Tag Manager [meta-tag-manager] < 3.2

Existe una debilidad de seguridad dentro de la funcionalidad del administrador de metatags, lo que permite a usuarios maliciosos con permis…

Medium

CVE-2025-22686

GSheetConnector – CF7 Google Sheets Connector & Save CF7 Entries to Database [cf7-google-sheets-connector] < 5.0.18

Existe un fallo de seguridad dentro del complemento CF7 Google Sheets Connector para WordPress, lo que permite a individuos malintencionado…

Medium

CVE-2024-11829

The Plus Addons for Elementor – Addons for Elementor, Page Templates, Widgets, Mega Menu, WooCommerce [the-plus-addons-for-elementor-page-builder] < 6.2.0

El plugin Plus Addons for Elementor en la versión 6.1.8 y anteriores contiene una vulnerabilidad de cross-site scripting almacenado en el p…

Medium

CVE-2024-13612

Better Messages – Chat Rooms, Group Chat, Private Messages & AI Chat Bots [bp-better-messages] < 2.7.0

El plugin Better Messages para WordPress en versiones hasta 2.6.9 contiene una vulnerabilidad de cross-site scripting almacenado en el shor…

Medium

CVE-2024-13157

MP3 Audio Player – Music Player, Podcast Player & Radio by Sonaar [mp3-music-player-by-sonaar] < 5.9.4

El plugin MP3 Audio Player para WordPress permite que usuarios autenticados con permisos de colaborador o superiores almacenen scripts mali…

Medium

CVE-2025-24810

Simple Image Sizes [simple-image-sizes] < 3.2.4

La extensión Simple Image Sizes para WordPress contiene una vulnerabilidad de seguridad que permite la inyección de código malicioso a trav…

Medium

CVE-2025-24689

Import and export users and customers [import-users-from-csv-with-meta] < 1.27.13

Existe un error en la función de importación de un complemento que maneja datos de usuarios y clientes, lo que permite que información sens…

Medium

CVE-2025-24568

Starter Templates: AI-Powered Website Templates for Elementor & Gutenberg [astra-sites] < 4.4.10

El plugin de Plantillas Iniciales para WordPress, hasta la versión 4.4.9, está expuesto a un Ataque de Forjaación de Solicitud por Sitio Cr…

Medium

CVE-2025-24623

Really Simple Security – Simple and Performant Security (formerly Really Simple SSL) [really-simple-ssl] < 9.2.0

El complemento Really Simple SSL para WordPress contiene una falla de seguridad en versiones hasta 9.1.4, lo que permite a individuos malin…

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.