BASE DE DATOS DE CVE

Base de Datos de CVE de Plugins de WordPress

1000 CVE de plugins de WordPress conocidos, verificados contra la base de datos de seguridad local de WP Clinic.

Medium

CVE-2024-12875

Easy Digital Downloads – eCommerce Payments and Subscriptions made easy [easy-digital-downloads] < 3.3.3

El plugin Easy Digital Downloads en versiones anteriores a la 3.3.3 contiene una vulnerabilidad de traversal de directorios en su funcional…

High

CVE-2024-12771

eCommerce Product Catalog [ecommerce-product-catalog] < 3.3.44

El complemento eCommerce Product Catalog para WordPress hasta la versión 3.3.43 contiene una vulnerabilidad de falsificación de solicitud e…

Medium

CVE-2024-56225

Premium Addons for Elementor – AI-Ready Elementor Addons, Widgets & Templates [premium-addons-for-elementor] < 4.10.57

El plugin Premium Addons for Elementor contiene una vulnerabilidad de verificación de capacidades que afecta a las versiones 4.10.56 y ante…

Medium

CVE-2024-56219

Widget Options – Advanced Conditional Visibility for Gutenberg Blocks & Classic Widgets [widget-options] < 4.0.8

El plugin Widget Options para WordPress contiene una falla en la función widgetopts_save_widget_editor_cache() que no verifica adecuadament…

Medium

CVE-2024-56217

Download Manager [download-manager] < 3.3.04

El plugin Download Manager contiene una deficiencia en la verificación de capacidades que expone una función al uso no autorizado. Los atac…

Medium

CVE-2024-56213

Eventin – Event Calendar, Tickets, Registration, Booking & WooCommerce [wp-event-solution] < 4.0.9

El plugin Eventin de gestión de eventos para WordPress contiene una vulnerabilidad de inclusión de archivos locales que afecta las versione…

Medium

CVE-2024-56063

Essential Addons for Elementor – Popular Elementor Templates & Widgets [essential-addons-for-elementor-lite] < 6.0.8

El plugin Essential Addons for Elementor contiene una vulnerabilidad de cross-site scripting almacenado que afecta a las versiones 6.0.7 y …

High

CVE-2024-11740

Download Manager [download-manager] < 3.3.04

El plugin Download Manager para WordPress hasta la versión 3.3.03 contiene una vulnerabilidad que permite a atacantes no autenticados ejecu…

Medium

CVE-2024-11768

Download Manager [download-manager] < 3.3.04

El plugin Download Manager para WordPress contiene una falla en su función checkFilePassword que no valida adecuadamente las contraseñas, a…

Medium

CVE-2024-12454

Affiliate Program Suite — SliceWP Affiliates [slicewp] < 1.1.24

El plugin SliceWP Affiliates para WordPress en versiones hasta la 1.1.23 contiene una vulnerabilidad de falsificación de solicitud entre si…

Low

CVE-2024-10102

Robo Gallery – Photo & Image Slider [robo-gallery] < 3.2.22

El plugin Robo Gallery para WordPress versiones hasta 3.2.21 contiene una vulnerabilidad de cross-site scripting almacenado en la funcional…

Medium

CVE-2024-12061

Events Addon for Elementor [events-addon-for-elementor] < 2.2.4

El complemento The Events Addon for Elementor contiene una vulnerabilidad de divulgación de información que afecta las versiones 2.2.3 y an…

High

CVE-2024-12293

User Role Editor [user-role-editor] < 4.64.4

El plugin User Role Editor hasta la versión 4.64.3 contiene una vulnerabilidad de falsificación de solicitud entre sitios debido a una veri…

Medium

CVE-2024-11849

Pods – Custom Content Types and Fields [pods] < 3.2.8.1

El plugin Pods para WordPress contiene una vulnerabilidad de cross-site scripting almacenado en sus configuraciones de administrador que af…

High

CVE-2024-10646

Fluent Forms – Customizable Contact Forms, Survey, Quiz, & Conversational Form Builder [fluentform] < 5.2.7

El plugin de formulario de contacto Fluent Forms para WordPress contiene una vulnerabilidad de cross-site scripting almacenado en el paráme…

Medium

CVE-2024-12309

Rate My Post – Star Rating Plugin by FeedbackWP [rate-my-post] < 4.2.5

El plugin Rate My Post – Star Rating de FeedbackWP contiene una vulnerabilidad de referencia directa insegura a objetos en versiones 4.2.4 …

Medium

CVE-2024-11727

NotificationX – FOMO, Live Sales Notification, WooCommerce Sales Popup, GDPR, Social Proof, Announcement Banner & Floating Notification Bar [notificationx] < 2.9.4

El plugin NotificationX hasta la versión 2.9.3 contiene una vulnerabilidad de cross-site scripting almacenado en la configuración de conten…

Medium

CVE-2024-10583

Popup Maker – Boost Sales, Conversions, Optins, Subscribers with the Ultimate WP Popup Builder [popup-maker] < 1.20.3

El plugin Popup Maker para WordPress contiene una vulnerabilidad de cross-site scripting almacenado que afecta las versiones hasta la 1.20.…

Medium

CVE-2024-54300

AutoWP – AI Content Writer & Rewriter [autowp-ai-content-writer-rewriter] < 2.0.9

El plugin AutoWP contiene una vulnerabilidad de falsificación de solicitud entre sitios que afecta las versiones 2.0.8 y anteriores, origin…

Medium

CVE-2024-54315

Events Addon for Elementor [events-addon-for-elementor] < 2.2.3

El complemento The Events Addon for Elementor contiene una vulnerabilidad de cross-site scripting almacenado que afecta las versiones 2.2.2…

Medium

CVE-2024-12263

Child Theme Creator by Orbisius [orbisius-child-theme-creator] < 1.5.6 (closed)

El plugin Child Theme Creator by Orbisius era vulnerable a la manipulación no autorizada de datos en versiones hasta la 1.5.5 porque las fu…

Medium

CVE-2024-54268

SiteOrigin Widgets Bundle [so-widgets-bundle] < 1.64.1

El plugin SiteOrigin Widgets Bundle para WordPress contiene una vulnerabilidad de verificación de capacidades en todas las versiones hasta …

Medium

CVE-2024-11205

WPForms – AI Form Builder for WordPress – Contact Forms, Payment Forms, Survey Form, Quiz & More [wpforms-lite] >= 1.8.4 - < 1.9.2.2

El plugin WPForms contiene una brecha en la verificación de capacidades en la función 'wpforms_is_admin_page' que permite a usuarios autent…

Medium

CVE-2023-51360

Gutenberg Essential Blocks – Page Builder for Gutenberg Blocks & Patterns [essential-blocks] < 4.2.1

El plugin Essential Blocks para WordPress contenía una falla de control de acceso roto en versiones anteriores a la 4.2.1 que permitía a us…

High

CVE-2024-11010

FileOrganizer – WordPress File Manager [fileorganizer] < 1.1.5

El plugin FileOrganizer – Manage WordPress and Website Files hasta la versión 1.1.4 contiene una vulnerabilidad de inclusión local de archi…

Medium

CVE-2024-11223

WPForms – AI Form Builder for WordPress – Contact Forms, Payment Forms, Survey Form, Quiz & More [wpforms-lite] < 1.9.2.3

El plugin WPForms para WordPress anterior a la versión 1.9.2.3 contiene una vulnerabilidad de cross-site scripting almacenado en su configu…

Medium

CVE-2024-10903

Broken Link Checker [broken-link-checker] < 2.4.2

El plugin Broken Link Checker para WordPress hasta la versión 2.4.1 contiene una vulnerabilidad de falsificación de solicitud del lado del …

Medium

CVE-2024-54253

Xpro Addons — 150+ Widgets for Elementor [xpro-elementor-addons] < 1.4.6.6

El plugin 140+ Widgets | Xpro Addons For Elementor para WordPress contiene una vulnerabilidad de cross-site scripting almacenado que afecta…

Medium

CVE-2024-11352

TwentyTwenty [twentytwenty] <= 1.0.1 (unfixed + closed)

El plugin TwentyTwenty hasta la versión 1.0.1 contiene una falla de cross-site scripting almacenado en su funcionalidad de shortcode que no…

Medium

CVE-2024-53825

FileBird – WordPress Media Library Folders & File Manager [filebird] < 6.3.4

El plugin de WordPress FileBird para gestionar carpetas de biblioteca de medios es vulnerable al acceso no autorizado en versiones hasta la…

High

CVE-2024-11391

Advanced File Manager – Ultimate File Manager for WordPress And Document Library Solution [file-manager-advanced] < 5.2.11

El plugin Advanced File Manager para WordPress contiene una vulnerabilidad de carga de archivos causada por verificación insuficiente del t…

Medium

CVE-2024-53823

The Plus Addons for Elementor – Addons for Elementor, Page Templates, Widgets, Mega Menu, WooCommerce [the-plus-addons-for-elementor-page-builder] < 6.0.1

El complemento Plus Addons for Elementor hasta la versión 5.6.14 contiene una vulnerabilidad de secuencias de comandos entre sitios almacen…

Medium

CVE-2024-10484

Spectra Legacy – Gutenberg Blocks [ultimate-addons-for-gutenberg] < 2.16.3

El plugin Spectra – WordPress Gutenberg Blocks hasta la versión 2.16.2 contiene una vulnerabilidad de cross-site scripting almacenado en su…

Medium

CVE-2024-10706

Download Manager [download-manager] < 3.3.03

El plugin Download Manager para WordPress contiene una vulnerabilidad de cross-site scripting almacenado en su configuración de administrad…

Medium

CVE-2024-11252

Social Sharing Plugin – Sassy Social Share [sassy-social-share] < 3.3.70

El plugin Sassy Social Share para WordPress contiene una vulnerabilidad de cross-site scripting reflejado que afecta versiones hasta la 3.3…

Medium

CVE-2024-10555

MaxButtons – Create buttons [maxbuttons] < 9.8.1

El plugin MaxButtons para WordPress en versiones hasta la 9.8.0 contiene una vulnerabilidad de cross-site scripting almacenado en el campo …

Critical

CVE-2024-8672

Widget Options – Advanced Conditional Visibility for Gutenberg Blocks & Classic Widgets [widget-options] < 4.0.8

El plugin de opciones Widget para WordPress contiene una vulnerabilidad en versiones hasta 4.0.7 que permite a los atacantes con acceso al …

Medium

CVE-2024-11203

EmbedPress – PDF Embedder, 3D PDF FlipBook, Google Reviews, YouTube Videos, Upload & Embed PDF documents [embedpress] < 4.1.4

El plugin EmbedPress para WordPress es susceptible a una vulnerabilidad de secuencias de comandos entre sitios almacenadas a través del par…

Medium

CVE-2024-8236

Elementor Website Builder – more than just a page builder [elementor] < 3.25.8

El plugin Elementor Website Builder para WordPress contiene una vulnerabilidad de seguridad que afecta todas las versiones hasta la 3.25.7.…

Medium

CVE-2024-5333

The Events Calendar [the-events-calendar] < 6.8.2.1

El plugin The Events Calendar contiene una vulnerabilidad de divulgación de información en versiones hasta la 6.8.2 donde el endpoint de la…

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.