BASE DE DATOS DE CVE

Base de Datos de CVE de Plugins de WordPress

1000 CVE de plugins de WordPress conocidos, verificados contra la base de datos de seguridad local de WP Clinic.

Medium

CVE-2025-24720

Sticky Buttons – Floating Buttons Builder [sticky-buttons] < 4.1.2

El plugin de WordPress Sticky Buttons, hasta la versión 4.1.1, está expuesto a un Ataque de Forjaación de Solicitud entre Sitios debido a l…

Medium

CVE-2025-24738

Call Now Button – The Free Click to Call Button for WordPress [call-now-button] < 1.4.14

El plugin Botón Llamada Ahora, versión 1.4.13 y anteriores, está expuesto a un Ataque de Falsificación de Petición del Sitio debido a la va…

Medium

CVE-2025-24746

Popup Maker – Boost Sales, Conversions, Optins, Subscribers with the Ultimate WP Popup Builder [popup-maker] < 1.20.3

El plugin Popup Maker para WordPress está vulnerable a ataques de inyección de código cross-site scripting (XSS) almacenado en versiones 1.…

Medium

CVE-2025-24713

Button Generator – Easily Create Custom Buttons with Icons and Analytics [button-generation] < 3.1.2

El generador de botones - fácilmente el constructor de botones plugin para WordPress contiene una falla de seguridad en versiones hasta 3.1…

Medium

CVE-2025-24753

Kadence Blocks — Page Builder Toolkit for Gutenberg Editor [kadence-blocks] < 3.3.2

La función de bloques Gutenberg con funcionalidad de inteligencia artificial del complemento Kadence WP – Page Builder Features tiene una v…

Medium

CVE-2025-24736

Post Duplicator [post-duplicator] < 2.36

Existe una debilidad en la seguridad dentro del plugin Post Duplicator para WordPress, donde se ha identificado un grave error en su mecani…

Medium

CVE-2025-24742

WP Go Maps – Google Map, OpenStreetMap, Leaflet Map [wp-google-maps] < 9.0.41

El plugin WP Go Maps para WordPress contiene una vulnerabilidad de seguridad en versiones 9.0.40 y anteriores, permitiendo a los actores ma…

Medium

CVE-2025-24644

WebToffee WooCommerce PDF Invoices, Packing Slips, Delivery Notes & Shipping Labels [print-invoices-packing-slip-labels-for-woocommerce] < 4.7.2

Existe una vulnerabilidad de inyección de código entre sitios almacenados dentro del plugin WooCommerce PDF Invoices para WordPress, que af…

Medium

CVE-2025-24573

Page Builder: Pagelayer – Drag and Drop website builder [pagelayer] < 1.9.5

El plugin PageLayer para WordPress contiene una falla de seguridad en versiones 1.9.4 y anteriores, donde la validación de entrada es insuf…

Medium

CVE-2025-24662

LearnDash LMS [sfwd-lms] < 4.20.0.3

Existe un fallo de seguridad dentro de la funcionalidad del plugin LearnDash LMS, que permite a usuarios maliciosos sin autorización adecua…

Medium

CVE-2025-24719

Countdown Timer – Widget Countdown [widget-countdown] < 2.7.2

El plugin de cuenta regresiva Widget Countdown para WordPress contiene una falla de seguridad que permite a los usuarios maliciosos con per…

Medium

CVE-2024-12477

Fusion Builder [fusion-builder] < 3.11.12

El plugin Fusion Builder para WordPress contiene una vulnerabilidad de cross-site scripting almacenado que afecta las versiones 3.11.11 y a…

Medium

CVE-2024-12118

The Events Calendar [the-events-calendar] < 6.9.1

El plugin The Events Calendar para WordPress contiene una vulnerabilidad de cross-site scripting almacenado en el widget Event Calendar Lin…

Medium

CVE-2024-13361

AI Puffer – Chat. Create. Automate. (formerly AI Power) [gpt3-ai-content-generator] < 1.8.97

El plugin WordPress AI Power: Complete AI Pack hasta la versión 1.8.96 contiene una vulnerabilidad de verificación de permisos en la funció…

Medium

CVE-2024-13360

AI Puffer – Chat. Create. Automate. (formerly AI Power) [gpt3-ai-content-generator] < 1.8.97

El complemento de WordPress AI Power: Complete AI Pack contiene una vulnerabilidad de falsificación de solicitud del lado del servidor en l…

Medium

CVE-2024-12117

Stackable – Page Builder Gutenberg Blocks [stackable-ultimate-gutenberg-blocks] < 3.13.12

El plugin Stackable Page Builder Gutenberg Blocks contiene una vulnerabilidad de cross-site scripting almacenado que afecta a las versiones…

Medium

CVE-2024-13230

Social Share, Social Login and Social Comments Plugin – Super Socializer [super-socializer] < 7.14.1

El plugin Super Socializer para WordPress contiene una vulnerabilidad de inyección SQL limitada que afecta a las versiones 7.14 y anteriore…

Medium

CVE-2026-11798

Social Share, Social Login and Social Comments Plugin – Super Socializer [super-socializer] <= 7.14.5 (unfixed)

El plugin Super Socializer para WordPress contiene una falla de seguridad en versiones 7.14.5 y anteriores, lo que permite la inyección de …

Medium

CVE-2024-13126

Download Manager [download-manager] < 3.3.07

El plugin Download Manager para WordPress hasta la versión 3.3.06 no restringe adecuadamente el acceso al directorio que contiene los archi…

Medium

CVE-2024-13517

Easy Digital Downloads – eCommerce Payments and Subscriptions made easy [easy-digital-downloads] < 3.3.3

El plugin Easy Digital Downloads en versiones 3.3.2 y anteriores contiene una vulnerabilidad de secuencias de comandos entre sitios almacen…

High

CVE-2024-13333

Advanced File Manager – Ultimate File Manager for WordPress And Document Library Solution [file-manager-advanced] < 5.2.14

El plugin Advanced File Manager contiene una vulnerabilidad de carga de archivos en las versiones 5.2.12 a 5.2.13 que afecta la función 'fm…

High

CVE-2024-13377

Gravity Forms [gravityforms] < 2.9.2

El plugin Gravity Forms para WordPress contiene una vulnerabilidad de secuencia de comandos entre sitios almacenada que afecta a las versio…

Medium

CVE-2024-13378

Gravity Forms [gravityforms] < 2.9.2

El plugin Gravity Forms contiene una vulnerabilidad de cross-site scripting almacenado en las versiones 2.9.0.1 a 2.9.1.3 que afecta el par…

Medium

CVE-2025-22722

Widget Options – Advanced Conditional Visibility for Gutenberg Blocks & Classic Widgets [widget-options] < 4.0.9

El plugin Widget Options para WordPress está expuesto a modificaciones no autorizadas de datos porque carece de verificaciones adecuadas de…

Medium

CVE-2025-22759

Post and Page Builder by BoldGrid – Visual Drag and Drop Editor [post-and-page-builder] < 1.27.6

El plugin Post y Página Constructor de BoldGrid, versiones 1.27.5 y anteriores, está expuesto a ataques de inyección de guiones cruzados en…

Medium

CVE-2024-10775

Piotnet Addons For Elementor [piotnet-addons-for-elementor] < 2.4.33

El plugin Piotnet Addons For Elementor contiene una vulnerabilidad de divulgación de información que afecta a las versiones 2.4.32 y anteri…

Low

CVE-2024-12767

Buddyboss Platform [buddyboss-platform] < 2.7.60

El plugin BuddyBoss Platform para WordPress contiene una vulnerabilidad de Referencia Directa a Objetos Insegura que afecta las versiones a…

Medium

CVE-2024-13215

Addon Elements for Elementor (formerly Elementor Addon Elements) [addon-elements-for-elementor-page-builder] < 1.14

El plugin Addon Elements for Elementor contiene una vulnerabilidad de divulgación de información sensible que afecta a las versiones 1.13.1…

Medium

CVE-2024-12240

Page Builder by SiteOrigin [siteorigin-panels] < 2.31.1

El plugin Page Builder by SiteOrigin contiene una vulnerabilidad de secuencias de comandos entre sitios almacenados en las versiones 2.31.0…

Medium

CVE-2024-13323

Booking Calendar [booking] < 10.9.3

El plugin Booking Calendar para WordPress contiene una vulnerabilidad de cross-site scripting almacenado en su shortcode de reserva que afe…

Medium

CVE-2024-12008

W3 Total Cache [w3-total-cache] < 2.8.2

El plugin W3 Total Cache en versiones anteriores a la 2.8.2 contiene una falla de divulgación de información donde los archivos de registro…

Medium

CVE-2024-12006

W3 Total Cache [w3-total-cache] < 2.8.2

El plugin de WordPress W3 Total Cache versión 2.8.1 y anteriores contiene un defecto donde ciertas funciones carecen de validación de permi…

High

CVE-2024-12365

W3 Total Cache [w3-total-cache] < 2.8.2

Las versiones 2.8.1 y anteriores de W3 Total Cache contienen una vulnerabilidad de verificación de capacidades en la función is_w3tc_admin_…

Medium

CVE-2024-12304

Kadence Blocks — Page Builder Toolkit for Gutenberg Editor [kadence-blocks] < 3.4.3

El plugin Kadence Blocks para WordPress contiene una vulnerabilidad de cross-site scripting almacenado en la funcionalidad de enlace del bl…

Medium

CVE-2024-12472

Post Duplicator [post-duplicator] < 2.37

El plugin Post Duplicator para WordPress contiene una falla de divulgación de información en las versiones 2.36 y anteriores dentro de la f…

Medium

CVE-2024-13183

Orbit Fox: Duplicate Page, Menu Icons, SVG Support, Cookie Notice, Custom Fonts & More [themeisle-companion] < 2.10.44

El plugin Orbit Fox para WordPress contiene una vulnerabilidad de cross-site scripting almacenado que afecta a las versiones hasta la 2.10.…

Medium

CVE-2025-24537

The Events Calendar [the-events-calendar] < 6.7.1

La extensión de eventos para WordPress contiene una falla de seguridad en versiones hasta 6.7.0, que permite a individuos no autorizados ma…

Medium

CVE-2025-22800

Post SMTP – Complete Email Deliverability and SMTP Solution with Email Logs, Alerts, Backup SMTP & Mobile App [post-smtp] < 2.9.12

El plugin de WordPress Post SMTP está expuesto a un acceso no autorizado en versiones desde 2.9.11 y anteriores, ya que se omitió una verif…

Medium

CVE-2024-12852

Happy Addons for Elementor [happy-elementor-addons] < 3.15.2

El plugin Happy Addons for Elementor contiene una vulnerabilidad de cross-site scripting almacenado en la función Happy Mouse Cursor que af…

Medium

CVE-2024-12584

Xpro Addons — 150+ Widgets for Elementor [xpro-elementor-addons] < 1.4.6.3

El plugin Xpro Addons para Elementor, que contiene más de 140 widgets, está afectado por una falla de exposición de datos sensibles en vers…

Medium

CVE-2024-12045

Gutenberg Essential Blocks – Page Builder for Gutenberg Blocks & Patterns [essential-blocks] < 5.1.1

El plugin Essential Blocks para WordPress contiene una vulnerabilidad de cross-site scripting almacenado en el campo de título del marcador…

High

CVE-2024-11465

Custom Product Tabs for WooCommerce [yikes-inc-easy-custom-woocommerce-product-tabs] < 1.8.6

El plugin Custom Product Tabs for WooCommerce es susceptible a inyección de objetos PHP a través de deserialización de datos no verificados…

Medium

CVE-2024-12738

User Profile Builder – Beautiful User Registration Forms, User Profiles & User Role Editor [profile-builder] < 3.13.0

El plugin User Profile Builder para WordPress en versiones hasta la 3.12.9 contiene una vulnerabilidad de cross-site scripting almacenado q…

Medium

CVE-2024-12624

Sina Extension for Elementor [sina-extension-for-elementor] < 3.6.0

El plugin Sina Extension for Elementor contiene una vulnerabilidad de cross-site scripting almacenado en su widget Sina Image Differ que af…

High

CVE-2025-24632

Advanced Dynamic Pricing and Discount Rules for WooCommerce [advanced-dynamic-pricing-for-woocommerce] < 4.9.1

El plugin Advanced Dynamic Pricing para WooCommerce para WordPress cuenta con una debilidad de seguridad que permite a los atacantes inyect…

Medium

CVE-2024-56273

WPvivid — Backup, Migration & Staging [wpvivid-backuprestore] < 0.9.107

El plugin WPvivid Backup and Migration para WordPress contiene una brecha en la verificación de capacidades en la función handle_auth_actio…

Medium

CVE-2024-56276

WPForms – AI Form Builder for WordPress – Contact Forms, Payment Forms, Survey Form, Quiz & More [wpforms-lite] < 1.9.2.3

El plugin WPForms para WordPress hasta la versión 1.9.2.2 contiene una vulnerabilidad donde una función carece de la verificación adecuada …

High

CVE-2024-10957

UpdraftPlus: WP Backup & Migration Plugin [updraftplus] < 1.24.12

El plugin UpdraftPlus: WP Backup & Migration para WordPress contiene una falla de inyección de objetos PHP que afecta las versiones 1.23.8 …

Medium

CVE-2024-11974

Media Library Assistant [media-library-assistant] < 3.24

El plugin Media Library Assistant contiene una vulnerabilidad de cross-site scripting reflejado en las versiones 3.23 y anteriores a través…

Medium

CVE-2025-22333

Piotnet Addons For Elementor [piotnet-addons-for-elementor] < 2.4.32

El plugin Piotnet Addons For Elementor contiene una falla de seguridad en su widget Heading, permitiendo a usuarios maliciosos con acceso a…

Medium

CVE-2025-24628

reCaptcha by BestWebSoft [google-captcha] < 1.79

Existe una debilidad de seguridad en el complemento reCaptcha de BestWebSoft para WordPress, que permite a los usuarios no autorizados evad…

Medium

CVE-2024-56279

Compact WP Audio Player [compact-wp-audio-player] < 1.9.15

El plugin Compact WP Audio Player para WordPress contiene una vulnerabilidad de falsificación de solicitud del lado del servidor que afecta…

Medium

CVE-2024-56266

MP3 Audio Player – Music Player, Podcast Player & Radio by Sonaar [mp3-music-player-by-sonaar] < 5.9

El plugin MP3 Audio Player para WordPress contiene una vulnerabilidad de verificación de capacidades que afecta las versiones 5.8 y anterio…

Medium

CVE-2024-12335

Fusion Builder [fusion-builder] < 3.11.13

El plugin Fusion Builder para WordPress contiene una vulnerabilidad de divulgación de información que afecta a versiones 3.11.12 y anterior…

Medium

CVE-2024-12636

Privacy Policy Generator, Terms & Conditions, GDPR, CCPA, Cookie Policy & Disclaimer Templates – WPLP Legal Pages [wplegalpages] < 3.2.8

El plugin WP Legal Pages en la versión 3.2.6 y anteriores contiene una vulnerabilidad de falsificación de solicitudes entre sitios en la fu…

Medium

CVE-2024-12034

Advanced Google reCAPTCHA [advanced-google-recaptcha] < 1.26

El plugin Advanced Google reCAPTCHA para WordPress anterior a la versión 1.26 contiene una debilidad en su mecanismo de bloqueo de IP que p…

Medium

CVE-2024-12210

Print Invoice & Delivery Notes for WooCommerce [woocommerce-delivery-notes] < 5.4.1

El plugin Print Invoice & Delivery Notes for WooCommerce en versiones hasta la 5.4.0 contiene una vulnerabilidad donde la función AJAX 'wcd…

Medium

CVE-2024-11230

Ultimate Addons for Elementor – Widgets, Templates, WooCommerce & Header Footer Builder [header-footer-elementor] < 1.6.47

El plugin Elementor Header & Footer Builder contiene una vulnerabilidad de cross-site scripting almacenado en el parámetro 'size' que afect…

Medium

CVE-2024-10453

Elementor Website Builder – more than just a page builder [elementor] < 3.25.10

El plugin Elementor Website Builder para WordPress contiene una vulnerabilidad de secuencias de comandos entre sitios almacenada en su Conf…

Medium

CVE-2024-51915

LiteSpeed Cache [litespeed-cache] < 6.5.3

El plugin LiteSpeed Cache para WordPress contiene una vulnerabilidad de cross-site scripting almacenado que afecta a versiones anteriores a…

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.