BASE DE DATOS DE CVE

Base de Datos de CVE de Plugins de WordPress

1000 CVE de plugins de WordPress conocidos, verificados contra la base de datos de seguridad local de WP Clinic.

High

CVE-2026-32399

Media Library Assistant [media-library-assistant] < 3.33

La extensión Media Library Assistant para WordPress contiene una debilidad de seguridad en versiones anteriores a la 3.33, lo que permite a…

Medium

CVE-2026-25386

Web Accessibility (formally known as Ally) – WCAG Scanning, Guided Fixes, Usability Widget [pojo-accessibility] < 4.0.3

El plugin Ally para WordPress tiene una brecha de seguridad que permite a usuarios no autenticados ejecutar acciones no autorizadas, porque…

Medium

CVE-2026-39676

Download Manager [download-manager] < 3.3.53

Existe una debilidad de seguridad en el complemento Descargador de Archivos para WordPress, lo que permite a individuos maliciosos sin aute…

Medium

CVE-2026-25385

URL Shortify – Simple and Easy URL Shortener [url-shortify] < 1.12.4

La extensión URL Shortify para WordPress contiene una falla en versiones anteriores a la 1.12.4 que permite a los usuarios autorizados con …

Medium

CVE-2026-25387

Image Optimization – Compress Images and Convert to WebP or AVIF [image-optimization] < 1.7.2

Los usuarios autenticados con niveles de acceso de al menos suscriptor pueden aprovechar una debilidad en la seguridad del complemento Imag…

Medium

CVE-2025-13842

Breadcrumb NavXT [breadcrumb-navxt] < 7.5.1

El plugin Breadcrumb NavXT versiones 7.5.0 y anteriores están expuestos a una vulnerabilidad de saltarse el control de autorización cuando …

Medium

CVE-2025-14983

Advanced Custom Fields: Font Awesome Field [advanced-custom-fields-font-awesome] < 5.0.2

Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')

Medium

CVE-2025-12500

Checkout Field Manager (Checkout Manager) for WooCommerce [woocommerce-checkout-manager] < 7.8.2

El plugin Checkout Field Manager para WooCommerce tiene una falla de seguridad en versiones 7.8.1 y anteriores que permite a usuarios no au…

Medium

CVE-2025-13930

Checkout Field Manager (Checkout Manager) for WooCommerce [woocommerce-checkout-manager] < 7.8.6

El plugin WooCommerce Checkout Field Manager tiene un problema de seguridad que afecta versiones hasta 7.8.5, permitiendo a usuarios no aut…

Medium

CVE-2025-12884

Advanced Ads – Ad Manager & AdSense [advanced-ads] < 2.0.15

El plugin Advanced Ads – Ad Manager & AdSense para WordPress contiene una falla de seguridad que permite a usuarios no autorizados manipula…

Medium

CVE-2025-14427

Shield Security – Smart Bot Blocking, Brute-Force Login Protection & File Scanning [wp-simple-firewall] < 21.0.10

Existe una debilidad de seguridad dentro del plugin Shield Security para WordPress, que afecta versiones hasta la 21.0.9. Específicamente, …

Medium

CVE-2026-32386

Envo Extra [envo-extra] < 1.9.14

Existe un fallo de seguridad en el plugin Envo Extra para WordPress, donde una omisión crítica en las comprobaciones de permisos permite a …

High

CVE-2026-0974

Orderable – Restaurant & Food Ordering System [orderable] < 1.20.1

El complemento Orderable para WordPress carece de una verificación de permiso crucial en su proceso de instalación, permitiendo que los usu…

Medium

CVE-2025-13738

Easy Table of Contents [easy-table-of-contents] < 2.0.79

El plugin Easy Table of Contents para WordPress contiene una vulnerabilidad de seguridad que permite la inyección de código malicioso a tra…

Medium

CVE-2025-11185

Complianz GDPR/CCPA Cookie Consent Banner [complianz-gdpr] < 7.4.4

El complemento Complianz para WordPress tiene una falla de seguridad en su shortcode cmplz-accept-link, que permite a los usuarios malicios…

Medium

CVE-2025-12037

WP 404 Auto Redirect to Similar Post [wp-404-auto-redirect-to-similar-post] < 1.0.6

Un plugin de WordPress, WP 404 Auto Redirect to Similar Post, contiene una debilidad de seguridad que permite a los atacantes inyectar códi…

Medium

CVE-2025-14799

Brevo – Email, SMS, Web Push, Chat, and more. [mailin] < 3.3.1

Existe una debilidad de seguridad en el complemento Brevo para WordPress, que afecta versiones hasta 3.3.0. El problema surge de una funció…

Medium

CVE-2025-11737

VK All in One Expansion Unit [vk-all-in-one-expansion-unit] < 9.112.4

El plugin VK All in One Expansion Unit contiene una vulnerabilidad de seguridad que afecta todas las versiones hasta 9.112.3, lo que permit…

CVE

CVE-2026-39659

Ultimate Member – User Profile, Registration, Login, Member Directory, Content Restriction & Membership Plugin [ultimate-member] <= 2.11.3 (unfixed)

Existe una debilidad de seguridad en el complemento Ultimate Member para WordPress, donde las comprobaciones de permisos insuficientes perm…

High

CVE-2026-22356

Jetpack CRM – Clients, Leads, Invoices, Billing, Email Marketing, & Automation [zero-bs-crm] < 6.7.1

El plugin Jetpack CRM para WordPress está expuesto a vulnerabilidades de Inclusión de Archivo Local hasta la versión 6.7.0, lo que permite …

High

CVE-2025-12062

WP Maps – Google Maps,OpenStreetMap,Mapbox,Store Locator,Listing,Directory & Filters [wp-google-map-plugin] < 4.8.7

El plugin WP Maps para WordPress contiene una vulnerabilidad de seguridad que permite a los atacantes con acceso de nivel Suscriptor o supe…

Medium

CVE-2026-39647

MP3 Audio Player – Music Player, Podcast Player & Radio by Sonaar [mp3-music-player-by-sonaar] < 5.12

El reproductor de audio MP3 para WordPress tiene una falla de seguridad que permite a usuarios no autorizados iniciar conexiones de red ext…

High

CVE-2026-32358

Booking Calendar [booking] < 10.14.16

La extensión de calendario de reservas para WordPress contiene una falla de seguridad en versiones hasta 10.14.15, permitiendo a los usuari…

Medium

CVE-2026-32356

Robo Gallery – Photo & Image Slider [robo-gallery] < 5.1.3

El plugin Robo Gallery para WordPress contiene una debilidad de seguridad en versiones hasta 5.1.2, lo que permite a los usuarios malicioso…

High

CVE-2026-32355

JetEngine [jet-engine] < 3.8.4.1

Existe una debilidad de seguridad en JetEngine para WordPress con versiones anteriores a 3.8.4.1, lo que permite a un usuario con nivel de …

Medium

CVE-2026-32352

Elementor Website Builder – more than just a page builder [elementor] < 3.35.6

El plugin Elementor Website Builder para WordPress tiene una vulnerabilidad de injeción de scripting cruzado en sitios web almacenados en v…

Medium

CVE-2025-14873

Appointment Booking Plugin – LatePoint | Calendar & Scheduling for WordPress [latepoint] < 5.2.6

El plugin LatePoint para WordPress, utilizado para programar citas y eventos, tiene una debilidad de seguridad en su sistema de rutas que a…

Critical

CVE-2026-24956

Download Manager Addons for Elementor [wpdm-elementor] < 2.0.0

El complemento Elementor Download Manager Addons para WordPress tiene una falla de seguridad en versiones 1.3.0 y anteriores, lo que permit…

High

CVE-2025-68495

JetEngine [jet-engine] < 3.8.1

El plugin JetEngine para WordPress contiene una falla de seguridad que afecta versiones 3.8.0 y anteriores, lo que permite la inyección de …

Medium

CVE-2026-32343

Easy Table of Contents [easy-table-of-contents] < 2.0.81

El plugin Easy Table of Contents para WordPress contiene una falla de seguridad en versiones hasta 2.0.80, lo que permite a individuos mali…

Medium

CVE-2026-15286

Kadence Blocks — Page Builder Toolkit for Gutenberg Editor [kadence-blocks] < 3.6.0

El plugin Gutenberg Blocks con AI de Kadence WP contiene una vulnerabilidad de seguridad que permite a los atacantes con acceso al menos en…

Medium

CVE-2026-39615

Download Manager [download-manager] < 3.3.54

El plugin de Descarga Manager para WordPress contiene una falla de seguridad en versiones 3.3.53 y anteriores, lo que permite a los usuario…

Medium

CVE-2026-24953

Simple File List [simple-file-list] < 6.1.16

Existe una debilidad de seguridad dentro del complemento Simple File List para WordPress, que afecta versiones anteriores a la 6.1.16, perm…

High

CVE-2025-67994

YayCurrency – WooCommerce Multi-Currency Switcher [yaycurrency] < 3.3.1

Existe una debilidad de seguridad en el complemento YayCurrency – WooCommerce Multi-Currency Switcher para WordPress, que permite a los ata…

Medium

CVE-2026-31919

Advanced Coupons for WooCommerce Coupons & Store Credit [advanced-coupons-for-woocommerce-free] < 4.7.1.1

Existe una vulnerabilidad en el plugin de Advanced Coupons para WooCommerce Coupons para WordPress, donde las comprobaciones de permisos in…

High

CVE-2025-15386

Responsive Lightbox & Gallery [responsive-lightbox] < 2.6.1

El plugin Responsive Lightbox & Gallery para WordPress contiene una debilidad de seguridad que afecta a versiones anteriores a la 2.6.1, do…

Medium

CVE-2026-24946

Print Invoice & Delivery Notes for WooCommerce [woocommerce-delivery-notes] < 5.9.0

Existe una debilidad de seguridad en el complemento Print Invoice & Delivery Notes for WooCommerce, específicamente en su mecanismo de cont…

Medium

CVE-2026-25024

ThirstyAffiliates – Affiliate Links, Link Branding, Link Tracking & Marketing Plugin [thirstyaffiliates] < 3.11.10

El plugin ThirstyAffiliates para WordPress tiene una debilidad de seguridad en versiones hasta 3.11.9, lo que permite a personas malintenci…

Medium

CVE-2026-25325

rtMedia for WordPress, BuddyPress and bbPress [buddypress-media] < 4.7.9

Existe una debilidad de seguridad en el complemento rtCamp rtMedia para WordPress, que también soporta integraciones con BuddyPress y bbPre…

Medium

CVE-2026-25420

MailerLite – Signup forms (official) [official-mailerlite-sign-up-forms] < 1.7.19

Existe una debilidad de seguridad en el complemento MailerLite – Signup forms (oficial) para WordPress debido a la falta de verificaciones …

High

CVE-2025-67974

Privacy Policy Generator, Terms & Conditions, GDPR, CCPA, Cookie Policy & Disclaimer Templates – WPLP Legal Pages [wplegalpages] < 3.5.5

Existe una debilidad de seguridad en el complemento WP Legal Pages para WordPress, que afecta todas las versiones anteriores a la 3.5.4. El…

High

CVE-2026-25316

CartFlows – Funnel Builder & Checkout Plugin for WooCommerce [cartflows] < 2.2.0

El plugin CartFlows para WooCommerce tiene una vulnerabilidad de seguridad que permite a los atacantes con acceso administrador inyectar ob…

Medium

CVE-2026-25313

Fluent Forms – Customizable Contact Forms, Survey, Quiz, & Conversational Form Builder [fluentform] < 6.1.15

El plugin Fluente Forms, usado para crear diversos tipos de formularios en sitios de WordPress, tiene un fallo de seguridad donde las compr…

Medium

CVE-2026-24539

Protección de datos – RGPD [proteccion-datos-rgpd] < 0.69

Existe una debilidad de seguridad dentro del plugin Protección de datos – RGPD para WordPress, lo que permite a individuos malintencionados…

High

CVE-2025-68999

Happy Addons for Elementor [happy-elementor-addons] < 3.20.6

El plugin The Happy Addons for Elementor tiene una vulnerabilidad de Inyección SQL en versiones 3.20.4 y anteriores, causada por la falta d…

Medium

CVE-2025-14069

Schema & Structured Data for WP & AMP [schema-and-structured-data-for-wp] < 1.54.1

El plugin Schema & Structured Data for WP & AMP contiene una falla de seguridad en la forma en que maneja los campos de esquema personaliza…

Medium

CVE-2025-14745

WP RSS Aggregator – RSS Import, Feed to Post, Autoblogging, AI Content [wp-rss-aggregator] < 5.0.11

Un plugin de WordPress utilizado para la agregación de feeds de noticias tiene una falla de seguridad que permite a los usuarios maliciosos…

High

CVE-2025-68047

Eventin – Event Calendar, Tickets, Registration, Booking & WooCommerce [wp-event-solution] < 4.1.4

El plugin Eventin de WordPress sufre una falla de inyección de objetos PHP que afecta versiones 4.1.3 y anteriores debido a la deserializac…

High

CVE-2024-11976

BuddyPress [buddypress] < 14.3.4

Las versiones de BuddyPress anteriores a 14.3.4 contienen una vulnerabilidad que permite a atacantes no autenticados ejecutar shortcodes ar…

Medium

CVE-2025-15522

Uncanny Automator – AI + Automation for WordPress | AI Agent, AI Page Builder, Free AI Usage Included [uncanny-automator] < 7.0.0

Existe una vulnerabilidad de seguridad en plugins de WordPress hasta la versión 6.10.0.2 debido a la falta de filtrado adecuado de ciertos …

High

CVE-2025-15380

NotificationX – FOMO, Live Sales Notification, WooCommerce Sales Popup, GDPR, Social Proof, Announcement Banner & Floating Notification Bar [notificationx] < 3.2.1

El plugin NotificationX para WordPress contiene una falla de seguridad que afecta todas las versiones hasta la 3.2.0, permitiendo a los ata…

Medium

CVE-2025-15043

The Events Calendar [the-events-calendar] < 6.15.13.1

El plugin Events Calendar para WordPress tiene una vulnerabilidad de seguridad que permite a usuarios no autorizados con acceso al menos co…

Medium

CVE-2025-69315

Simply Schedule Appointments [simply-schedule-appointments] < 1.6.9.17

Existe una debilidad de seguridad en el Calendario de Reservas de Cita - Simplemente Programa de reservas de citas, que afecta las instalac…

Critical

CVE-2025-67945

MailerLite – WooCommerce integration [woo-mailerlite] < 3.1.3

La integración de MailerLite con WooCommerce para WordPress contiene un fallo en versiones hasta 3.1.2, lo que permite inyectar input malic…

Critical

CVE-2025-14533

Advanced Custom Fields: Extended [acf-extended] < 0.9.2.2

Un error en el plugin Advanced Custom Fields: Extended para WordPress permite que usuarios no autorizados se registren con permisos elevado…

Medium

CVE-2026-25453

Advanced iFrame [advanced-iframe] < 2026.0

El plugin Advanced iFrame para WordPress contiene una falla de seguridad que permite a los usuarios maliciosos con privilegios de contribui…

Medium

CVE-2026-6742

Advanced iFrame [advanced-iframe] < 2026.2

El plugin Advanced iFrame para WordPress contiene una vulnerabilidad de seguridad que permite a usuarios maliciosos con acceso al nivel de …

Medium

CVE-2026-24580

Ecwid by Lightspeed Ecommerce Shopping Cart [ecwid-shopping-cart] < 7.0.6

Se ha descubierto un grave error de diseño en las versiones anteriores a la 7.0.6 del complemento de carrito de compras Ecwid para WordPres…

Critical

CVE-2025-69312

Xpro Addons — 150+ Widgets for Elementor [xpro-elementor-addons] < 1.4.20

El plugin Xpro Addons para WordPress contiene una debilidad de seguridad que permite a los usuarios autorizados con permisos elevados salta…

Medium

CVE-2026-25308

Simple Membership [simple-membership] < 4.7.0

Una falla en el complemento Simple Membership para WordPress permite que los usuarios con permisos de nivel Suscriptor o superior puedan ej…

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.