BASE DE DATOS DE CVE

Base de Datos de CVE de Plugins de WordPress

1000 CVE de plugins de WordPress conocidos, verificados contra la base de datos de seguridad local de WP Clinic.

Medium

CVE-2026-39488

SureCart – Ecommerce Made Easy For Selling Physical Products, Digital Downloads, Subscriptions, Donations, & Payments [surecart] < 4.0.3

Existe un fallo de seguridad en el complemento SureCart para WordPress, que afecta versiones anteriores a la 4.0.3. El problema surge porqu…

Medium

CVE-2026-39505

Seriously Simple Podcasting [seriously-simple-podcasting] < 3.14.3

Existe una debilidad de seguridad en el complemento Seriously Simple Podcasting para WordPress, lo que permite a los actores malintencionad…

High

CVE-2026-39486

Download Monitor [download-monitor] < 5.1.9

El plugin Download Monitor para WordPress contiene una vulnerabilidad que permite a los atacantes inyectar código SQL malicioso en la base …

High

CVE-2026-39487

Booking for Appointments and Events Calendar – Amelia [ameliabooking] < 2.1.2

La extensión Amelia para WordPress contiene una vulnerabilidad de seguridad en versiones hasta 2.1.1 que permite a usuarios maliciosos con …

Medium

CVE-2026-25339

WPForms – AI Form Builder for WordPress – Contact Forms, Payment Forms, Survey Form, Quiz & More [wpforms-lite] < 1.9.9.2

El plugin WPForms, usado para crear diversos formularios en sitios de WordPress, tiene una vulnerabilidad que permite a usuarios no autenti…

Medium

CVE-2026-32533

Appointment Booking Plugin – LatePoint | Calendar & Scheduling for WordPress [latepoint] < 5.2.7

El plugin The LatePoint – Calendario de Reservas para citas y eventos tiene una vulnerabilidad en su manejo de claves controladas por el us…

Medium

CVE-2026-39483

VK All in One Expansion Unit [vk-all-in-one-expansion-unit] < 9.113.4

El plugin de WordPress llamado VK All in One Expansion Unit tiene una debilidad de seguridad que permite a los atacantes inyectar código ma…

High

CVE-2026-39497

FOX – Currency Switcher Professional for WooCommerce [woocommerce-currency-switcher] < 1.4.6

El plugin FOX para WordPress contiene una debilidad de seguridad en versiones 1.4.5 y anteriores, donde la entrada del usuario no se limpia…

Critical

CVE-2026-32525

JetFormBuilder — Dynamic Blocks Form Builder [jetformbuilder] < 3.5.6.2

Existe una vulnerabilidad en el complemento JetFormBuilder — Dynamic Blocks Form Builder para WordPress que permite a usuarios maliciosos c…

High

CVE-2026-39479

OttoKit: All-in-One Automation Platform [suretriggers] < 1.1.21

El plugin OttoKit para WordPress contiene una vulnerabilidad de seguridad en versiones hasta 1.1.20, lo que permite a los usuarios malicios…

High

CVE-2026-23807

WP Telegram Widget and Join Link [wptelegram-widget] < 2.2.14

Existe una vulnerabilidad en el plugin WP Telegram Widget y Join Link que permite a actores maliciosos inyectar código no deseado en sitios…

High

CVE-2026-42646

Tag, Category, and Taxonomy Manager – Autotagger Automatically Add Terms [simple-tags] < 3.45.0

El plugin TaxoPress para WordPress contiene una vulnerabilidad de seguridad en versiones hasta 3.44.0, lo que permite a usuarios maliciosos…

High

CVE-2026-32542

Fusion Builder [fusion-builder] < 3.15.0

El plugin Avada Builder, utilizado con WordPress, contiene una falla en versiones anteriores a 3.15.0 donde no se limpia adecuadamente la e…

High

CVE-2026-32540

Online Scheduling and Appointment Booking System – Bookly [bookly-responsive-appointment-booking-tool] < 26.8

El plugin Bookly para WordPress contiene una vulnerabilidad de seguridad que permite la inyección de código malicioso a través de URLs, lo …

High

CVE-2026-25317

Print Invoice & Delivery Notes for WooCommerce [woocommerce-delivery-notes] < 6.0.0

Existe una debilidad de seguridad en el complemento Print Invoice & Delivery Notes for WooCommerce, específicamente debido a la falta de ve…

Medium

CVE-2026-32565

Contextual Related Posts [contextual-related-posts] < 4.2.2

Existe una vulnerabilidad en el plugin de Contextual Related Posts que permite a individuos malintencionados saltarse las comprobaciones de…

Medium

CVE-2025-15363

Get Use APIs – JSON Content Importer [json-content-importer] < 2.0.10

El plugin JSON Content Importer para WordPress contiene una vulnerabilidad de seguridad que permite a usuarios malintencionados con permiso…

Medium

CVE-2026-42643

Image Widget [image-widget] < 4.4.12

El plugin Widget Imagen para WordPress está vulnerable a ataques de inyección de guiones cruzados en sitios (XSS) almacenados en versiones …

Medium

CVE-2026-39464

Website Builder by SeedProd — Theme Builder, Landing Page Builder, Coming Soon Page, Maintenance Mode [coming-soon] < 6.19.9

El plugin SeedProd para WordPress contiene una debilidad que permite a los usuarios maliciosos con permisos elevados engañar al sitio web p…

Medium

CVE-2026-32461

Really Simple Security – Simple and Performant Security (formerly Really Simple SSL) [really-simple-ssl] < 9.5.8

Existe una debilidad de seguridad en Really Simple Security – Simple and Performant Security, un plugin para WordPress, que permite a los u…

Medium

CVE-2026-22215

Comments – wpDiscuz [wpdiscuz] < 7.6.47

Las versiones de wpDiscuz anteriores a 7.6.47 están expuestas a una vulnerabilidad de falsa solicitud cruzada dentro de la función getFollo…

Medium

CVE-2026-22210

Comments – wpDiscuz [wpdiscuz] < 7.6.47

Existe una vulnerabilidad en versiones de wpDiscuz anteriores a la 7.6.47, que permite a los atacantes introducir scripts maliciosos median…

Medium

CVE-2026-22216

Comments – wpDiscuz [wpdiscuz] < 7.6.47

Una falta de verificación de seguridad en el plugin WordPress wpDiscuz anterior a la versión 7.6.47 permite que personas no verificadas se …

Medium

CVE-2026-22204

Comments – wpDiscuz [wpdiscuz] < 7.6.47

Las versiones de wpDiscuz anteriores a 7.6.47 están expuestas a una vulnerabilidad de inyección de encabezado de correo electrónico. Datos …

Medium

CVE-2026-22203

Comments – wpDiscuz [wpdiscuz] < 7.6.47

Existe una vulnerabilidad de seguridad crítica en las versiones anteriores a 7.6.47 de wpDiscuz, donde los administradores pueden descubrir…

Medium

CVE-2026-22202

Comments – wpDiscuz [wpdiscuz] < 7.6.47

Las versiones de wpDiscuz anteriores a 7.6.47 están sujetas a un ataque de tipo cross-site request forgery, permitiendo a los atacantes eli…

High

CVE-2026-22182

Comments – wpDiscuz [wpdiscuz] < 7.6.47

Un error en versiones anteriores de wpDiscuz, hasta la 7.6.47, permite a usuarios no autenticados causar un corte de servicio haciendo que …

Medium

CVE-2026-22191

Comments – wpDiscuz [wpdiscuz] < 7.6.47

Beghelli Sicuro24 SicuroWeb está vulnerable a un fallo de inyección de plantilla que permite a atacantes inyectar expresiones maliciosas An…

Medium

CVE-2026-22183

Comments – wpDiscuz [wpdiscuz] < 7.6.47

Existe una vulnerabilidad de inyección de código XSS (cross-site scripting) almacenada dentro de la funcionalidad de previsualización de co…

Critical

CVE-2026-22192

Comments – wpDiscuz [wpdiscuz] < 7.6.47

La versión 1.1 del plugin Voltronic Power SNMP Web Pro tiene una falla que permite a usuarios no autenticados explotar una vulnerabilidad d…

High

CVE-2026-22193

Comments – wpDiscuz [wpdiscuz] < 7.6.47

Existe una falla crítica en la seguridad en versiones antiguas de wpDiscuz, específicamente en cómo maneja ciertas llamadas a funciones. El…

High

CVE-2026-22199

Comments – wpDiscuz [wpdiscuz] < 7.6.47

Voltronic Power SNMP Web Pro 1.1 tiene un problema de seguridad donde usuarios no autenticados pueden navegar por las rutas a través del pa…

Medium

CVE-2026-22201

Comments – wpDiscuz [wpdiscuz] < 7.6.47

Una falla en versiones anteriores de wpDiscuz 7.6.47 permite a usuarios maliciosos manipular su dirección IP aparente, evitando así las med…

Medium

CVE-2026-39595

W3 Total Cache [w3-total-cache] < 2.9.2

Existe un error en el plugin W3 Total Cache para WordPress, específicamente en versiones anteriores o iguales a 2.9.1. En estas iteraciones…

Medium

CVE-2026-39469

Page Builder: Pagelayer – Drag and Drop website builder [pagelayer] < 2.0.9

El plugin de construcción de páginas Pagelayer para WordPress contiene una vulnerabilidad de seguridad que permite a los usuarios autorizad…

Critical

CVE-2026-27071

WPCafe – Restaurant Menu, Online Food Ordering & Table Booking System [wp-cafe] < 3.0.8

El plugin WPCafe para WordPress tiene una falla de seguridad que permite a usuarios no autorizados eludir ciertas restricciones, lo que les…

Medium

CVE-2026-32456

Admin Menu Editor [admin-menu-editor] < 1.15

El plugin Admin Menu Editor para WordPress, hasta la versión 1.14.1, está expuesto a un Ataque de Falsificación de Petición del Sitio debid…

Medium

CVE-2026-32452

Fusion Builder [fusion-builder] < 3.15.0

Existe una debilidad de seguridad en el plugin Avada Builder, que permite a usuarios no verificados realizar una operación ilícita sin ser …

Medium

CVE-2026-32451

Fusion Builder [fusion-builder] < 3.15.0

Existe una debilidad de seguridad dentro del complemento Avada Builder para WordPress, específicamente afectando versiones anteriores a la …

Medium

CVE-2026-32453

Fusion Core [fusion-core] < 5.15.0

Existe una falla en el plugin Avada Core, lo que permite a personas no verificadas evitar las comprobaciones de seguridad y ejecutar una op…

Medium

CVE-2026-32454

Fusion Core [fusion-core] < 5.15.0

El plugin Avada Core para WordPress contiene una falla de seguridad que afecta versiones anteriores a la 5.15.0, permitiendo a usuarios mal…

Low

CVE-2026-32445

Elementor Website Builder – more than just a page builder [elementor] < 3.35.6

Existe una debilidad de seguridad en el plugin Elementor Website Builder para WordPress, que permite a usuarios malintencionados con permis…

Medium

CVE-2026-32446

WPForms – AI Form Builder for WordPress – Contact Forms, Payment Forms, Survey Form, Quiz & More [wpforms-lite] < 1.9.9.4

La forma de contacto del complemento WPForms tiene una falla de seguridad que permite a ciertos usuarios con permisos elevados saltarse los…

High

CVE-2025-14675

Meta Box – A Framework for Dynamic Websites [meta-box] < 5.11.2

Los usuarios autenticados con permisos de contribuidor o superior en instalaciones de WordPress que utilizan versiones anteriores a la 5.11…

Medium

CVE-2026-40730

Starter Templates & Sites Pack by ThemeGrill [themegrill-demo-importer] < 2.0.0.7

Se ha identificado una debilidad de seguridad en el complemento ThemeGrill Demo Importer para WordPress, que afecta versiones anteriores a …

High

CVE-2026-24963

Booking for Appointments and Events Calendar – Amelia [ameliabooking] < 2.0

El plugin Amelia para WordPress, utilizado para programar citas y eventos, contiene una vulnerabilidad que permite a los usuarios autorizad…

High

CVE-2026-28039

wpDataTables – WordPress Data Table, Dynamic Tables & Table Charts Plugin [wpdatatables] < 6.5.0.2

El plugin wpDataTables Premium para WordPress contiene una falla de seguridad que permite a usuarios no verificados inyectar archivos del l…

Critical

CVE-2026-27984

Widget Options – Advanced Conditional Visibility for Gutenberg Blocks & Classic Widgets [widget-options] < 4.2.0

La extensión de opciones de Widget tiene una vulnerabilidad crítica que permite a los usuarios maliciosos con permisos de contribuidor o su…

Medium

CVE-2026-32419

List category posts [list-category-posts] < 0.94.0

El plugin de categorías de posts para WordPress contiene una vulnerabilidad que afecta versiones anteriores a 0.93.1, donde la filtración i…

Medium

CVE-2026-39694

Simply Schedule Appointments [simply-schedule-appointments] < 1.6.11.1

Existe una debilidad de seguridad en el complemento Simply Schedule Appointments para WordPress, lo que permite a usuarios no verificados e…

Medium

CVE-2025-14149

Xpro Addons — 150+ Widgets for Elementor [xpro-elementor-addons] < 1.4.25

El plugin Xpro Addons para WordPress contiene una vulnerabilidad de seguridad que afecta todas las versiones hasta la 1.4.24. En específico…

High

CVE-2026-28134

JetEngine [jet-engine] < 3.8.1.2

Existe una debilidad de seguridad dentro del complemento JetEngine para WordPress, que permite a los usuarios maliciosos con permisos eleva…

Critical

CVE-2026-23802

AI Engine – The Chatbot, AI Framework & MCP for WordPress [ai-engine] < 3.3.3

El plugin de motor de inteligencia artificial para WordPress tiene una vulnerabilidad de seguridad que permite a los usuarios autorizados c…

Medium

CVE-2026-32416

PDF Poster – let visitors read PDFs without leaving the page [pdf-poster] < 2.4.1

Existe un fallo en el complemento de afiche en PDF para WordPress, lo que permite a los usuarios con permisos de contribuidor o superior sa…

Medium

CVE-2026-32417

Pochipp [pochipp] < 1.18.9

Existe un fallo de seguridad en el complemento Pochipp para WordPress que afecta a los usuarios con permisos elevados. En versiones anterio…

High

CVE-2026-27370

Floating Chat Widget: Contact Chat Icons, Telegram Chat, Line Messenger, WeChat, Email, SMS, Call Button – Chaty [chaty] < 3.5.2

El plugin Chaty para WordPress contiene una falla que permite el acceso no autorizado a la información confidencial de los usuarios en vari…

Critical

CVE-2026-27384

W3 Total Cache [w3-total-cache] < 2.9.2

Existe un error en el mecanismo de validación de entrada del complemento W3 Total Cache de BoldGrid, específicamente en cuanto al manejo de…

Critical

CVE-2026-23693

ElementsKit Elementor Addons – Advanced Widgets & Templates Addons for Elementor [elementskit-lite] < 3.7.9

El plugin ElementsKit Elementor Addons para versiones antes de 3.7.9 permite acceso no autenticado a su punto final REST /wp-json/elementsk…

Medium

CVE-2026-27411

SiteGuard WP Plugin [siteguard] <= 1.7.9 (unfixed)

El plugin SiteGuard WP, hasta la versión 1.7.9, carece de verificaciones adecuadas de capacidades en algunas funciones, lo que permite a us…

Medium

CVE-2026-32409

Forminator Forms – Contact Form, Payment Form & Custom Form Builder [forminator] < 1.50.3

Existe una debilidad de seguridad dentro del complemento Forminator para WordPress, donde las comprobaciones de permisos insuficientes perm…

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.