BASE DE DATOS DE CVE

Base de Datos de CVE de Plugins de WordPress

1000 CVE de plugins de WordPress conocidos, verificados contra la base de datos de seguridad local de WP Clinic.

Medium

CVE-2026-9656

HubSpot All-In-One Marketing – Forms, Popups, Live Chat [leadin] < 11.3.64

Un plugin de WordPress llamado HubSpot All-In-One Marketing – Forms, Popups, Live Chat contiene una vulnerabilidad de seguridad que afecta …

Medium

CVE-2026-14782

Booking for Appointments and Events Calendar – Amelia [ameliabooking] < 2.4.4

La extensión Amelia para WordPress contiene una falla de seguridad en su característica de importación de clientes, afectando versiones has…

Medium

CVE-2026-12434

List category posts [list-category-posts] < 0.96.0

Existe una debilidad de seguridad en el plugin de categorías List, que afecta todas las versiones anteriores a la 0.95.0. La función saniti…

High

CVE-2026-12753

Advance Product Search- Voice & Ajax Search for WooCommerce [th-advance-product-search] < 1.4.5

La extensión Advance Product Search- Voice & Ajax Search para WooCommerce tiene una falla de seguridad en versiones hasta 1.4.4, que permit…

High

CVE-2026-15005

Loco Translate [loco-translate] < 2.8.6

El plugin Loco Translate para WordPress tiene una vulnerabilidad en versiones hasta 2.8.5 que permite a un atacante ejecutar código PHP arb…

High

CVE-2026-15008

Uncanny Automator – AI + Automation for WordPress | AI Agent, AI Page Builder, Free AI Usage Included [uncanny-automator] < 7.4.0

Existe una vulnerabilidad crítica en todas las versiones del plugin de Uncanny Automator hasta ycludinge la 7.3.1.4, que permite a los atac…

High

CVE-2026-12997

Gravity Forms [gravityforms] < 2.10.5

Existe una debilidad de seguridad en Gravity Forms para WordPress, que afecta versiones hasta la 2.10.4, donde un atacante puede acceder a …

Medium

CVE-2026-12385

Smart Slider 3 [smart-slider-3] < 3.5.1.38

El plugin Smart Slider 3 para WordPress contiene una falla en versiones hasta el 3.5.1.37 que permite a los atacantes con acceso de contrib…

Medium

CVE-2026-12536

Fusion Builder [fusion-builder] < 3.15.6

El plugin Avada Builder para WordPress contiene una vulnerabilidad de seguridad que afecta todas las versiones hasta la 3.15.5, lo que perm…

Medium

CVE-2026-12141

Premium Addons for Elementor – Elementor Templates, Widgets & MCP Tools [premium-addons-for-elementor] < 4.11.85

El plugin Premium Addons for Elementor, hasta la versión 4.11.84, está susceptible a una vulnerabilidad de injeción de guiones cruzados en …

Medium

CVE-2026-11898

White Label CMS [white-label-cms] < 2.7.13

El plugin White Label CMS para WordPress está expuesto a ataques de inyección de código cross-site scripting (XSS) almacenado a través de l…

Medium

CVE-2026-11591

Widgets for Google Reviews [wp-reviews-plugin-for-google] < 13.3.1

El plugin Widgets para Google Reviews de WordPress contiene una vulnerabilidad en la gestión de entradas de ajustes administrativos, lo que…

Medium

CVE-2026-11426

Under Construction [under-construction-page] < 5.81

El plugin UnderConstructionPage PRO de WordPress contiene una vulnerabilidad de seguridad que permite a los atacantes con acceso nivel Susc…

Medium

CVE-2026-13116

PDF Invoices & Packing Slips for WooCommerce [woocommerce-pdf-invoices-packing-slips] < 5.15.0

Existe una vulnerabilidad en el plugin PDF Invoices & Packing Slips para WooCommerce debido a una validación insuficiente de la entrada con…

High

CVE-2026-9282

W3 Total Cache [w3-total-cache] < 2.10.0

Existe una vulnerabilidad en W3 Total Cache para WordPress, que afecta versiones hasta 2.9.4, donde un atacante puede acceder a archivos de…

Medium

CVE-2026-5069

Fluent Forms – Customizable Contact Forms, Survey, Quiz, & Conversational Form Builder [fluentform] < 6.2.2

El plugin Fluent Forms en WordPress tiene un fallo de seguridad donde el parámetro 'subscription_id' carece de verificaciones adecuadas de …

Medium

CVE-2026-57812

Simply Schedule Appointments [simply-schedule-appointments] < 1.6.12.6

Existe una debilidad de seguridad en el complemento Simply Schedule Appointments Booking para WordPress, que permite a personas maliciosas …

Medium

CVE-2026-59523

Simply Schedule Appointments [simply-schedule-appointments] < 1.6.12.0

Se ha descubierto una vulnerabilidad de seguridad en el complemento Simply Schedule Appointments Booking para WordPress, que afecta version…

Medium

CVE-2026-13039

Eventin – Event Calendar, Tickets, Registration, Booking & WooCommerce [wp-event-solution] < 4.1.16

El plugin Eventin para WordPress contiene una vulnerabilidad que permite a usuarios no autorizados completar órdenes de boletos sin pago, l…

Medium

CVE-2026-12924

Eventin – Event Calendar, Tickets, Registration, Booking & WooCommerce [wp-event-solution] < 4.1.16

El plugin Eventin para WordPress contiene una vulnerabilidad de seguridad que afecta todas las versiones hasta la 4.1.15, lo que permite a …

Medium

CVE-2026-13710

Jeg Kit for Elementor – Powerful Addons for Elementor, Widgets & Templates for WordPress [jeg-elementor-kit] < 3.2.7

El plugin Jeg Kit para Elementor para WordPress tiene una vulnerabilidad que permite a los atacantes inyectar código malicioso en páginas w…

High

CVE-2026-8848

Popup Maker – Boost Sales, Conversions, Optins, Subscribers with the Ultimate WP Popup Builder [popup-maker] < 1.23.0

El plugin Popup Maker, hasta la versión 1.22.0, está expuesto a una vulnerabilidad de saltarse el control de autorización que permite a usu…

Medium

CVE-2026-57693

Ad Inserter – Ad Manager & AdSense Ads [ad-inserter] < 2.8.12

El plugin Ad Inserter para WordPress contiene una falla de seguridad en versiones 2.8.11 y anteriores, que permite a los usuarios malicioso…

Medium

CVE-2026-12002

Smash Balloon Social Photo Feed – Easy Social Feeds Plugin [instagram-feed] < 6.11.2

El plugin Smash Balloon Social Photo Feed para WordPress, que permite agregar feeds de redes sociales en sitios web con este sistema, ha si…

High

CVE-2026-57713

Events Manager – Calendar, Bookings, Tickets, and more! [events-manager] < 7.3.7

El plugin Events Manager para WordPress contiene una vulnerabilidad que puede ser explotada mediante PHP Object Injection, permitiendo a at…

Critical

CVE-2026-57714

Appointment Booking Plugin – LatePoint | Calendar & Scheduling for WordPress [latepoint] < 5.6.4

El plugin LatePoint para WordPress contiene una falla de seguridad en versiones 5.6.3 y anteriores, lo que permite a la entrada maliciosa c…

Critical

CVE-2026-57702

Booking for Appointments and Events Calendar – Amelia [ameliabooking] < 2.4.3

El plugin Amelia para WordPress, que gestiona reservas y calendarios de eventos, contiene una vulnerabilidad de seguridad en versiones hast…

Medium

CVE-2026-57413

Instant AI Image Generator – Create & Import Images [ai-image] < 2.1.5

El generador de imágenes Instant AI para WordPress contiene una falla en versiones 2.1.4 y anteriores que permite a usuarios autorizados co…

High

CVE-2026-57815

Forminator Forms – Contact Form, Payment Form & Custom Form Builder [forminator] < 1.55.1

El complemento de formularios Forminator Forms para WordPress contiene una falla de seguridad que permite el acceso no autorizado a los arc…

High

CVE-2026-57814

Forminator Forms – Contact Form, Payment Form & Custom Form Builder [forminator] < 1.55.0.2

La extensión de Formas Forminator para WordPress contiene una vulnerabilidad de seguridad en versiones hasta 1.55.0.1, lo que permite la in…

Medium

CVE-2026-6459

Essential Addons for Elementor – Popular Elementor Templates & Widgets [essential-addons-for-elementor-lite] < 6.6.3

El Essential Addons para Elementor está susceptible a un Ataque de Inyección de Scripts por Página Web Almacenada cuando se utiliza el widg…

Medium

CVE-2025-14785

Website Builder by SeedProd — Theme Builder, Landing Page Builder, Coming Soon Page, Maintenance Mode [coming-soon] < 6.20.3

El plugin Website Builder de SeedProd para WordPress contiene una falla de seguridad que afecta versiones hasta 6.20.2. El problema surge p…

High

CVE-2026-57382

Simple File List [simple-file-list] < 6.3.9

El plugin Simple File List para WordPress contiene una falla de seguridad en versiones 6.3.8 y anteriores, lo que permite a actores malicio…

High

CVE-2026-5356

Appointment Booking Plugin – LatePoint | Calendar & Scheduling for WordPress [latepoint] < 5.4.1

El Plugin de Reserva de Calendario LatePoint contiene una vulnerabilidad en su integración con Stripe Connect, donde no verifica adecuadame…

High

CVE-2026-6854

My Calendar – Accessible Event Manager [my-calendar] < 3.7.9

El complemento My Calendar para WordPress tiene una falla de seguridad en versiones 3.7.8 y anteriores, lo que permite a la entrada malicio…

Critical

CVE-2026-57726

Kirki – Freeform Page Builder, Website Builder & Customizer [kirki] < 6.0.13

La versión 6.0.12 y anteriores del plugin Kirki están susceptibles a Inyección SQL porque no escapan adecuadamente los parámetros proporcio…

High

CVE-2026-57725

Kirki – Freeform Page Builder, Website Builder & Customizer [kirki] < 6.0.12

El plugin Kirki, usado para la construcción y personalización de sitios web con WordPress, tiene una vulnerabilidad de inyección de código …

Critical

CVE-2026-57724

Kirki – Freeform Page Builder, Website Builder & Customizer [kirki] < 6.0.13

El plugin Kirki para WordPress contiene una vulnerabilidad que permite a los atacantes no autenticados inyectar objetos PHP maliciosos medi…

CVE

CVE-2026-11766

Ultimate Member – User Profile, Registration, Login, Member Directory, Content Restriction & Membership Plugin [ultimate-member] < 2.12.0

Los usuarios autenticados con un rol mínimo de Suscriptor pueden inyectar JavaScript malicioso en campos de texto personalizado de perfil d…

CVE

CVE-2026-11855

Simple Membership [simple-membership] < 4.7.5

El plugin de membresía Simple para WordPress antes de la versión 4.7.5 falla al autenticar las notificaciones webhook de Stripe cuando no s…

Medium

CVE-2026-59520

CrawlWP SEO – Instant Search Engine Indexing & SEO Performance Monitor [mihdan-index-now] < 3.0.17

La extensión CrawlWP SEO utilizada en instalaciones de WordPress hasta la versión 3.0.16 contiene una debilidad de seguridad que permite a …

CVE

CVE-2026-11578

Fluent Forms – Customizable Contact Forms, Survey, Quiz, & Conversational Form Builder [fluentform] < 6.2.5

Los plugins de Fluent Forms para WordPress versiones anteriores a 6.2.5 no restringen adecuadamente la eliminación de entradas de envíos de…

Medium

CVE-2026-57764

Surbma | Yoast SEO Breadcrumb Shortcode [surbma-yoast-breadcrumb-shortcode] <= 1.2 (unfixed)

La Surbma | Yoast SEO Breadcrumb Shortcode plugin para versiones de WordPress 1.2 y anteriores está expuesta a ataques de inyección de guio…

Medium

CVE-2026-57680

Kirki – Freeform Page Builder, Website Builder & Customizer [kirki] < 6.0.12

Existe una debilidad de seguridad en las versiones del complemento Kirki hasta 6.0.11, lo que permite el acceso no autorizado a datos sensi…

High

CVE-2026-9148

Comments – wpDiscuz [wpdiscuz] < 7.6.57

El plugin wpDiscuz para versiones de WordPress hasta la 7.6.56 está vulnerable a Inyección de Scripts Cross-Site almacenable debido a la fa…

Medium

CVE-2026-11900

Ad Inserter – Ad Manager & AdSense Ads [ad-inserter] < 2.8.17

Los usuarios autenticados de WordPress con al menos permisos de contribuidor pueden explotar una vulnerabilidad de referencia directa a obj…

Medium

CVE-2026-11398

Appointment Booking Plugin – LatePoint | Calendar & Scheduling for WordPress [latepoint] < 5.6.2

El plugin The LatePoint – Calendario de reserva para citas y eventos en WordPress tiene una falla de seguridad que permite el acceso no aut…

Medium

CVE-2026-8489

Ultimate Member – User Profile, Registration, Login, Member Directory, Content Restriction & Membership Plugin [ultimate-member] < 2.12.0

El plugin Ultimate Member para WordPress contiene una falla de seguridad que afecta a versiones 2.11.4 y anteriores, lo que permite a usuar…

Medium

CVE-2026-12122

Kirki – Freeform Page Builder, Website Builder & Customizer [kirki] < 6.0.12

El plugin Kirki para WordPress, versiones 6.0.11 y anteriores, contiene una vulnerabilidad que permite el acceso no autorizado a informació…

Medium

CVE-2026-12472

Kirki – Freeform Page Builder, Website Builder & Customizer [kirki] < 6.0.12

Un error de autorización en versiones del plugin Kirki hasta 6.0.11 permite a usuarios no autorizados enviar correos electrónicos malicioso…

Medium

CVE-2026-12657

Appointment Booking Plugin – LatePoint | Calendar & Scheduling for WordPress [latepoint] < 5.6.3

La extensión LatePoint para WordPress contiene una debilidad que permite a los atacantes manipular las reservas explotando una referencia i…

CVE

CVE-2026-10750

Royal MCP – Secure AI Connector for Claude, ChatGPT & any LLM via MCP [royal-mcp] < 1.4.26

La seguridad del plugin de WordPress Royal MCP ha sido comprometida en versiones anteriores a la 1.4.26 debido a controles de acceso insufi…

High

CVE-2026-57349

WPeMatico RSS Feed Fetcher [wpematico] < 2.8.18

El plugin WPeMatico RSS Feed Fetcher para WordPress contiene una vulnerabilidad de seguridad que permite la inyección de códigos maliciosos…

Medium

CVE-2026-13252

RSS Aggregator by Feedzy – Feed to Post, Autoblogging, News & YouTube Video Feeds Aggregator [feedzy-rss-feeds] < 5.2.2

El plugin Feedzy para WordPress contiene una falla de seguridad que permite a usuarios maliciosos con permisos de contribuidor o superior i…

High

CVE-2026-57360

eCommerce Product Catalog [ecommerce-product-catalog] < 3.5.5

El complemento de catálogo de productos para eCommerce en WordPress tiene una falla de seguridad en versiones hasta 3.5.4, lo que permite a…

Medium

CVE-2026-11896

My Calendar – Accessible Event Manager [my-calendar] < 3.7.15

El plugin My Calendar para WordPress contiene una debilidad en su manejo de datos suministrados por el usuario que puede ser explotada por …

High

CVE-2026-5821

Image Optimization – Compress Images and Convert to WebP or AVIF [image-optimization] < 1.7.5

El plugin de WordPress llamado Image Optimizer contiene una vulnerabilidad que permite a un atacante autenticado con acceso de nivel Autor …

Medium

CVE-2026-13459

JetFormBuilder — Dynamic Blocks Form Builder [jetformbuilder] < 3.6.3.1

Existe una vulnerabilidad en el plugin JetFormBuilder para WordPress, que afecta versiones hasta la 3.6.3. El problema se debe a la falta d…

High

CVE-2026-57350

WP Debugging [wp-debugging] < 2.12.3

El plugin de depuración WP para WordPress contiene una falla de seguridad en versiones hasta 2.12.2, permitiendo que se incluyan scripts ma…

Medium

CVE-2026-12127

WPForms – AI Form Builder for WordPress – Contact Forms, Payment Forms, Survey Form, Quiz & More [wpforms-lite] < 1.10.2.1

El plugin WPForms para WordPress contiene una debilidad en su manejo de direcciones de respuesta, donde falla al sanear adecuadamente la en…

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.