BASE DE DATOS DE CVE

Base de Datos de CVE de Plugins de WordPress

1000 CVE de plugins de WordPress conocidos, verificados contra la base de datos de seguridad local de WP Clinic.

Medium

CVE-2025-69300

Premium Addons for Elementor – AI-Ready Elementor Addons, Widgets & Templates [premium-addons-for-elementor] < 4.11.64

El plugin Premium Addons para Elementor, hasta la versión 4.11.63, está expuesto a un acceso no autorizado porque carece de verificaciones …

Medium

CVE-2026-24982

Spectra Legacy – Gutenberg Blocks [ultimate-addons-for-gutenberg] < 2.19.18

El plugin Spectra Gutenberg Blocks para WordPress contiene una falla de seguridad que permite a personas no autorizadas realizar ciertas ac…

Medium

CVE-2025-12129

CubeWP Framework [cubewp-framework] < 1.1.28

El plugin CubeWP para WordPress tiene una vulnerabilidad de seguridad que permite el acceso no autorizado a datos de posts sensibles. De ma…

Medium

CVE-2025-12984

Advanced Ads – Ad Manager & AdSense [advanced-ads] < 2.0.16

El plugin Advanced Ads – Ad Manager & AdSense para WordPress tiene una falla de seguridad en versiones hasta 2.0.15. Este problema surge po…

Medium

CVE-2025-12825

User Registration Using Contact Form 7 [user-registration-using-contact-form-7] < 2.6

El plugin de Contact Form 7 para la inscripción del usuario tiene un error en su funcionalidad. Específicamente, en la función 'get_cf7_for…

Medium

CVE-2026-27042

NotificationX – FOMO, Live Sales Notification, WooCommerce Sales Popup, GDPR, Social Proof, Announcement Banner & Floating Notification Bar [notificationx] < 3.2.2

El plugin NotificationX, que incluye características como notificaciones FOMO y popups de WooCommerce, tiene una brecha de seguridad afecta…

Medium

CVE-2025-14384

All in One SEO – AI SEO Plugin to Boost SEO Rankings & Traffic (Schema, Local SEO, Sitemap & SEO Insights) [all-in-one-seo-pack] < 4.9.3

Existe una debilidad de seguridad en el plugin All in One SEO para WordPress, donde falta un control de capacidad crítico en la ruta REST `…

Medium

CVE-2026-25472

Fusion Builder [fusion-builder] < 3.14.2

El plugin Avada Builder para WordPress contiene una vulnerabilidad de seguridad que afecta versiones 3.14.1 y anteriores, permitiendo a usu…

Medium

CVE-2025-14982

Booking Calendar [booking] < 10.14.12

Existe una falla de seguridad crítica en el plugin Booking Calendar para WordPress, donde los usuarios autenticados con privilegios de acce…

Medium

CVE-2025-15370

Shield Security – Smart Bot Blocking, Brute-Force Login Protection & File Scanning [wp-simple-firewall] < 21.0.10

Existe un fallo de seguridad en la versión anterior al 21.0.9 del plugin Shield: Blocks Bots que puede ser explotado por usuarios autentica…

Medium

CVE-2026-24596

Related Posts Thumbnails Plugin for WordPress [related-posts-thumbnails] < 4.3.3

Existe una debilidad de seguridad en el complemento Related Posts Thumbnails para WordPress, que afecta versiones hasta 4.3.2. El problema …

Medium

CVE-2025-14375

WP RSS Aggregator – RSS Import, Feed to Post, Autoblogging, AI Content [wp-rss-aggregator] < 5.0.11

El plugin de Agregador RSS para WordPress contiene una falla de seguridad que afecta todas las versiones hasta la 5.0.10, permitiendo la in…

High

CVE-2025-12166

Simply Schedule Appointments [simply-schedule-appointments] < 1.6.9.13

El plugin de reserva de citas para WordPress llamado Simply Schedule Appointments contiene una debilidad de seguridad que permite a los act…

Medium

CVE-2025-69001

Fluent Forms – Customizable Contact Forms, Survey, Quiz, & Conversational Form Builder [fluentform] < 6.1.12

El complemento Fluent Forms para WordPress contiene una debilidad en su procesamiento de la entrada del usuario, permitiendo a personas mal…

Medium

CVE-2023-54332

Jetpack – WP Security, Backup, Speed, & Growth [jetpack] == 11.4

Jetpack versión 11.4 presenta una vulnerabilidad de cross-site scripting en su funcionalidad de formulario de contacto que permite a los at…

Medium

CVE-2020-36919

WPForms – AI Form Builder for WordPress – Contact Forms, Payment Forms, Survey Form, Quiz & More [wpforms-lite] == 1.7.8

WPForms versión 1.7.8 es vulnerable a ataques de cross-site scripting a través de la funcionalidad de búsqueda de importación de controles …

Medium

CVE-2026-24360

Seriously Simple Podcasting [seriously-simple-podcasting] < 3.14.2

El plugin de Podcasting Simple y Serio para WordPress contiene una falla de seguridad que permite a los usuarios maliciosos con permisos el…

Medium

CVE-2026-24613

Ecwid by Lightspeed Ecommerce Shopping Cart [ecwid-shopping-cart] < 7.0.7

El plugin Ecwid by Lightspeed para WordPress tiene una debilidad en seguridad en versiones hasta 7.0.6, lo que permite a un atacante accede…

Critical

CVE-2025-15030

User Profile Builder – Beautiful User Registration Forms, User Profiles & User Role Editor [profile-builder] < 3.15.2

El plugin User Profile Builder para WordPress tiene un fallo en su mecanismo de autenticación, lo que permite a los usuarios no autorizados…

Medium

CVE-2026-24967

Booking for Appointments and Events Calendar – Amelia [ameliabooking] < 2.0

Se ha identificado una debilidad de seguridad en el complemento Booking for Appointments and Events Calendar - Amelia utilizado con sitios …

Medium

CVE-2025-14555

Countdown Timer – Widget Countdown [widget-countdown] < 2.7.8

El Contador de Tiempo – Widget Countdown para WordPress contiene una debilidad que permite a los usuarios maliciosos con acceso al nivel de…

Medium

CVE-2025-13393

Featured Image from URL (FIFU) [featured-image-from-url] < 5.3.2

La extensión Featured Image from URL para WordPress tiene una vulnerabilidad de seguridad que permite a los atacantes con acceso como Contr…

High

CVE-2025-14975

Custom Login Page Customizer [login-customizer] < 2.5.4

El plugin Personalizador de Página de Inicio de Sesión Custom Login Page en versiones de WordPress hasta la 2.5.3 está expuesto a un escala…

Medium

CVE-2025-14720

Booking for Appointments and Events Calendar – Amelia [ameliabooking] < 2.0.0

El plugin de Amelia para WordPress tiene una vulnerabilidad de seguridad que permite a los usuarios no autorizados saltarse las comprobacio…

Medium

CVE-2025-14146

Booking Calendar [booking] < 10.14.11

El plugin de Calendario de Reservas para WordPress contiene una vulnerabilidad que permite el acceso no autorizado a información sensible. …

High

CVE-2025-14657

Eventin – Event Calendar, Tickets, Registration, Booking & WooCommerce [wp-event-solution] < 4.0.52

El plugin Eventin para WordPress tiene una debilidad de seguridad en todas las versiones hasta la 4.0.51. Esta vulnerabilidad permite a cua…

Medium

CVE-2025-14782

Forminator Forms – Contact Form, Payment Form & Custom Form Builder [forminator] < 1.49.2

Una debilidad de seguridad en el complemento Forminator Forms permite a usuarios no autorizados saltarse las comprobaciones de autenticació…

Medium

CVE-2025-12640

Folders – Unlimited Folders to Organize Media Library Folder, Pages, Posts, File Manager [folders] < 3.1.6

El plugin Folders para WordPress contiene una vulnerabilidad de seguridad que permite a los usuarios autorizados con permisos elevados camb…

Medium

CVE-2025-47500

Stackable – Page Builder Gutenberg Blocks [stackable-ultimate-gutenberg-blocks] < 3.19.6

La extensión Stackable para WordPress contiene una falla de seguridad en versiones 3.19.5 y anteriores, que permite a los usuarios malicios…

Medium

CVE-2025-14275

Jeg Kit for Elementor – Powerful Addons for Elementor, Widgets & Templates for WordPress [jeg-elementor-kit] < 3.0.2

El plugin Jeg Elementor Kit para WordPress contiene una falla de seguridad que afecta todas las versiones hasta la 3.0.1, lo que permite a …

Medium

CVE-2025-13722

Fluent Forms – Customizable Contact Forms, Survey, Quiz, & Conversational Form Builder [fluentform] < 6.1.8

El plugin Fluent Forms, hasta la versión 6.1.7, está expuesto a una vulnerabilidad de falta de autorización en su acción AJAX `fluentform_a…

Medium

CVE-2025-69352

The Events Calendar [the-events-calendar] < 6.15.13

El plugin Events Calendar para WordPress contiene una vulnerabilidad de seguridad que permite a los usuarios con al menos permisos de Suscr…

Medium

CVE-2025-69345

Post and Page Builder by BoldGrid – Visual Drag and Drop Editor [post-and-page-builder] < 1.27.10

El plugin Post y Página Constructor de BoldGrid, que incluye un editor visual por arrastrar y soltar, tiene una debilidad de seguridad en v…

Medium

CVE-2025-12067

Table Field Add-on for ACF and SCF [advanced-custom-fields-table-field] < 1.3.31

El plugin de Table Field Add-on para WordPress tiene una vulnerabilidad de seguridad que afecta versiones hasta 1.3.30. El problema surge p…

High

CVE-2025-15364

Download Manager [download-manager] < 3.3.41

El plugin de WordPress Download Manager tiene una falla de seguridad en versiones hasta 3.3.40 que permite a usuarios no autorizados modifi…

Medium

CVE-2025-11723

Simply Schedule Appointments [simply-schedule-appointments] < 1.6.9.6

La aplicación de reserva Simply Schedule Appointments Booking Plugin para WordPress contiene una debilidad de seguridad que afecta todas la…

Medium

CVE-2026-24356

GetGenie – AI SEO Assistant & Content Writer with Keyword Research, AEO & GEO [getgenie] < 4.3.1

El plugin GetGenie para WordPress tiene una debilidad de seguridad que permite a los usuarios con permisos elevados eludir controles de acc…

Medium

CVE-2025-14371

Tag, Category, and Taxonomy Manager – Autotagger Automatically Add Terms [simple-tags] < 3.42.0

Un plugin de WordPress llamado Tag, Category y Taxonomy Manager – AI Autotagger con OpenAI tiene una vulnerabilidad de seguridad que permit…

Medium

CVE-2026-24636

Sugar Calendar – Events Calendar, Event Tickets, and Events Management Platform [sugar-calendar-lite] < 3.10.0

Existe una debilidad de seguridad en el complemento Sugar Calendar (Lite) para WordPress, donde las comprobaciones de permisos insuficiente…

High

CVE-2025-67923

JetEngine [jet-engine] < 3.7.8

El plugin JetEngine para WordPress contiene una vulnerabilidad de seguridad que permite la inyección de código malicioso a través de entrad…

Medium

CVE-2025-14428

All-in-one Sticky Floating Contact Form, Call, Click to Chat, and 50+ Social Icon Tabs – My Sticky Elements [mystickyelements] < 2.3.4

El plugin My Sticky Elements para WordPress, específicamente hasta la versión 2.3.3, está expuesto a pérdida no autorizada de datos. Usuari…

Medium

CVE-2025-69092

Essential Addons for Elementor – Popular Elementor Templates & Widgets [essential-addons-for-elementor-lite] < 6.5.4

El plugin Essential Addons for Elementor en WordPress está susceptible a vulnerabilidades de Inyección de Contenido Malicioso en el Sitio W…

Medium

CVE-2025-14783

Easy Digital Downloads – eCommerce Payments and Subscriptions made easy [easy-digital-downloads] < 3.6.3

El plugin Easy Digital Downloads para WordPress contiene una falla que permite a los atacantes robar direcciones, comprometiendo la segurid…

CVE

CVE-2025-69333

JetEngine [jet-engine] < 3.8.1.2

Existe una debilidad de seguridad dentro del complemento JetEngine para WordPress, lo que permite a los usuarios con permisos elevados el s…

High

CVE-2025-13592

Advanced Ads – Ad Manager & AdSense [advanced-ads] < 2.0.15

Se ha descubierto una vulnerabilidad de seguridad crítica en el plugin Advanced Ads para WordPress, que afecta todas las versiones hasta y …

Medium

CVE-2025-69021

Popup Box – Create Countdown, Coupon, Video, Contact Form Popups [ays-popup-box] < 6.0.8

La extensión Popup Box para WordPress contiene una vulnerabilidad en versiones hasta 6.0.7 que permite a personas maliciosas engañar a los …

High

CVE-2025-68036

CubeWP Framework [cubewp-framework] < 1.1.28

Existe una debilidad de seguridad dentro del framework de plugins CubeWP para WordPress, que permite a usuarios no verificados eludir los c…

Medium

CVE-2025-68995

All-in-one Sticky Floating Contact Form, Call, Click to Chat, and 50+ Social Icon Tabs – My Sticky Elements [mystickyelements] < 2.3.4

Existe un fallo de seguridad en el complemento My Sticky Elements para WordPress, lo que permite a los usuarios con permisos de nivel Suscr…

Medium

CVE-2025-68997

Comments – wpDiscuz [wpdiscuz] < 7.6.44

El plugin wpDiscuz para WordPress, hasta la versión 7.6.42, está expuesto a vulnerabilidades de Referencia Directa Insegura porque carece d…

Medium

CVE-2026-27368

Website Builder by SeedProd — Theme Builder, Landing Page Builder, Coming Soon Page, Maintenance Mode [coming-soon] < 6.19.9

El plugin Website Builder de SeedProd para WordPress contiene una vulnerabilidad que permite a usuarios no verificados realizar una acción …

Medium

CVE-2025-68505

Interactive Content – H5P [h5p] < 1.16.2

Existe una debilidad de seguridad dentro del complemento Interactive Content - H5P para WordPress, donde las comprobaciones de permisos ins…

Medium

CVE-2025-68508

Brave – Create Popup, Optins, Lead Generation, Survey, Sticky Elements & Interactive Content [brave-popup-builder] < 0.8.4

Existe un fallo crítico de seguridad en el complemento Brave – Create Popup para WordPress, que afecta todas las versiones hasta la 0.8.3. …

Critical

CVE-2025-13773

Print Invoice & Delivery Notes for WooCommerce [woocommerce-delivery-notes] < 5.9.0

El plugin Print Invoice & Delivery Notes for WooCommerce tiene una debilidad de seguridad que permite el acceso no autorizado para ejecutar…

Medium

CVE-2025-15033

WooCommerce [woocommerce] < 10.4.3

Un defecto en las versiones de WooCommerce desde la 8.1 hasta la 10.4.2 permite a usuarios registrados ver los detalles de pedidos de clien…

Medium

CVE-2025-14163

Premium Addons for Elementor – AI-Ready Elementor Addons, Widgets & Templates [premium-addons-for-elementor] < 4.11.54

El plugin Premium Addons for Elementor, hasta la versión 4.11.53, es vulnerable a Cross-Site Request Forgery debido a la validación insufic…

Medium

CVE-2025-14155

Premium Addons for Elementor – AI-Ready Elementor Addons, Widgets & Templates [premium-addons-for-elementor] < 4.11.54

El plugin Premium Addons para Elementor contiene una debilidad de seguridad que permite el acceso no autorizado a datos sensibles. Específi…

Medium

CVE-2025-14635

Happy Addons for Elementor [happy-elementor-addons] < 3.20.4

El plugin The Happy Addons for Elementor en WordPress está susceptible a un Ataque de Inyección de Scripts por Sitio Cross-Site (XSS) Almac…

Medium

CVE-2025-68589

WP Telegram Widget and Join Link [wptelegram-widget] < 2.2.13

Existe una debilidad de seguridad en el widget y enlace de unión del plugin Telegram para WordPress, donde falta un control de permisos cru…

Medium

CVE-2026-24952

Seriously Simple Podcasting [seriously-simple-podcasting] < 3.14.2

El plugin de podcasting Seriously Simple Podcasting para WordPress contiene una falla en la seguridad que permite a los usuarios maliciosos…

Low

CVE-2025-12654

WPvivid — Backup, Migration & Staging [wpvivid-backuprestore] < 0.9.121

El plugin WPvivid Backup & Migration para WordPress tiene una falla que afecta todas las versiones hasta 0.9.120, lo que permite a un ataca…

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.