BASE DE DATOS DE CVE

Base de Datos de CVE de Plugins de WordPress

1000 CVE de plugins de WordPress conocidos, verificados contra la base de datos de seguridad local de WP Clinic.

Medium

CVE-2026-12902

Kadence Blocks — Page Builder Toolkit for Gutenberg Editor [kadence-blocks] < 3.7.8

El complemento Kadence Blocks para WordPress contiene una vulnerabilidad de seguridad que permite a usuarios no autorizados subir archivos …

Medium

CVE-2026-12904

Kadence Blocks — Page Builder Toolkit for Gutenberg Editor [kadence-blocks] < 3.7.8

El plugin de WordPress llamado Kadence Blocks tiene una vulnerabilidad de seguridad conocida como Referencia Directa a Objetos Insegura. Cu…

Medium

CVE-2026-13733

Download Manager [download-manager] < 3.3.61

El plugin Download Manager para WordPress tiene una falla de seguridad en versiones hasta 3.3.60 que permite a los atacantes con acceso al …

Medium

CVE-2026-14343

Download Manager [download-manager] < 3.3.62

El plugin de gestor de descargas para WordPress contiene una vulnerabilidad que permite a un atacante autenticado con acceso a contribuyent…

High

CVE-2026-57672

wpDataTables – WordPress Data Table, Dynamic Tables & Table Charts Plugin [wpdatatables] < 6.5.1.2

El plugin wpDataTables Premium para WordPress contiene una falla de seguridad en versiones hasta 6.5.1.1, lo que permite a códigos malicios…

High

CVE-2026-57678

Slider Revolution [revslider] < 7.1.0

El plugin Slider Revolution para WordPress contiene una falla de seguridad que permite la inyección de código malicioso a través de entrada…

High

CVE-2026-13228

Appointment Booking Plugin – LatePoint | Calendar & Scheduling for WordPress [latepoint] < 5.6.4

El plugin LatePoint para WordPress contiene una vulnerabilidad que permite a un usuario autenticado con acceso de nivel Agente o superior e…

Critical

CVE-2026-57623

W3 Total Cache [w3-total-cache] < 2.10.0

Se ha descubierto una vulnerabilidad crítica en el complemento W3 Total Cache para WordPress, que afecta todas las versiones desde la 1.0 h…

Medium

CVE-2025-66076

Woostify Sites Library [woostify-sites-library] <= 1.6.2 (unfixed)

Se ha descubierto una vulnerabilidad de seguridad en la biblioteca de plugins Woostify Sites para WordPress, que afecta versiones anteriore…

Medium

CVE-2026-57627

Kirki – Freeform Page Builder, Website Builder & Customizer [kirki] < 6.0.12

El plugin Kirki, usado para la construcción y personalización de páginas en WordPress, es vulnerable a Server-Side Request Forgery en todas…

Medium

CVE-2026-13295

Page Builder by SiteOrigin [siteorigin-panels] < 2.34.4

El plugin SiteOrigin Page Builder para WordPress tiene un defecto de seguridad en versiones hasta 2.34.3, lo que permite a los atacantes co…

Medium

CVE-2026-11356

Ivory Search – WordPress Search Plugin [add-search-to-menu] < 5.5.16

La extensión Ivory Search para WordPress contiene una debilidad de seguridad que permite la inyección de código malicioso a través de dos c…

Medium

CVE-2025-63041

Forget About Shortcode Buttons [forget-about-shortcode-buttons] <= 2.1.3 (unfixed)

Existe un error de seguridad en el complemento Forget About Shortcode Buttons para WordPress, que afecta versiones hasta 2.1.3. El problema…

High

CVE-2026-57628

WP All Import – Drag & Drop Import for CSV, XML, Excel & Google Sheets [wp-all-import] < 4.1.0

El plugin WP All Import para WordPress contiene una vulnerabilidad de seguridad en versiones hasta 4.0.1, lo que permite a usuarios malicio…

High

CVE-2026-57317

Simply Schedule Appointments [simply-schedule-appointments] < 1.6.12.4

La aplicación de programación de citas Simply Schedule Appointments para WordPress tiene una debilidad de seguridad en versiones hasta 1.6.…

Medium

CVE-2026-13245

MaxButtons – Create buttons [maxbuttons] < 9.8.6

El plugin MaxButtons para WordPress contiene una falla en su manejo del parámetro 'view', lo que permite a actores malintencionados introdu…

High

CVE-2026-57314

SureCart – Ecommerce Made Easy For Selling Physical Products, Digital Downloads, Subscriptions, Donations, & Payments [surecart] < 4.3.3

El plugin SureCart para WordPress contiene una falla de seguridad que permite la inyección de código malicioso a través de enlaces, lo cual…

High

CVE-2026-7655

SureCart – Ecommerce Made Easy For Selling Physical Products, Digital Downloads, Subscriptions, Donations, & Payments [surecart] < 4.3.0

En versiones del complemento SureCart hasta la 4.2.3 para WordPress, un atacante puede aprovechar una vulnerabilidad que le permite tomar c…

Medium

CVE-2026-57316

GetGenie – AI SEO Assistant & Content Writer with Keyword Research, AEO & GEO [getgenie] < 4.4.3

El plugin GetGenie para WordPress contiene una falla de seguridad que permite a los usuarios autorizados con privilegios elevados obtener i…

High

CVE-2026-57631

Popup Box – Create Countdown, Coupon, Video, Contact Form Popups [ays-popup-box] < 6.0.2

El plugin Popup Box para WordPress contiene una vulnerabilidad en versiones hasta 6.0.1 que permite a usuarios maliciosos con privilegios d…

High

CVE-2026-57321

Interactive Content – H5P [h5p] < 1.17.8

La extensión H5P para WordPress contiene una debilidad de seguridad que permite a los usuarios autorizados con privilegios de contribuidor …

High

CVE-2026-57655

Child Theme Wizard [child-theme-wizard] < 1.5

El plugin Child Theme Wizard para WordPress tiene un fallo en sus comprobaciones de seguridad, lo que permite a actores malintencionados en…

Medium

CVE-2026-57619

Elementor Website Builder – more than just a page builder [elementor] < 4.1.4

El Elementor Website Builder, un construtor de páginas completo para WordPress, tiene una vulnerabilidad que permite a usuarios autenticado…

CVE

CVE-2026-12525

Redux Framework [redux-framework] < 4.5.13

El plugin de WordPress Redux Framework versiones anteriores a 4.5.13 no tiene restricciones en las claves de meta de usuario al guardar cam…

Critical

CVE-2026-56070

Advance Product Search- Voice & Ajax Search for WooCommerce [th-advance-product-search] < 1.4.5

La extensión de búsqueda de productos avanzada - voz y búsqueda Ajax para WooCommerce tiene una vulnerabilidad en su interacción con las co…

High

CVE-2026-56051

TablePress – Tables in WordPress made easy [tablepress] < 3.3.2

El plugin TablePress para WordPress contiene una falla que permite a scripts maliciosos ser inyectados en páginas a través de entradas no v…

High

CVE-2026-56060

Print Invoice & Delivery Notes for WooCommerce [woocommerce-delivery-notes] < 7.1.2

Todas las versiones del complemento Print Invoice & Delivery Notes para WooCommerce anteriores a la versión 7.2.0 contienen una vulnerabili…

Medium

CVE-2026-57313

SureCart – Ecommerce Made Easy For Selling Physical Products, Digital Downloads, Subscriptions, Donations, & Payments [surecart] < 4.2.3

El plugin SureCart para WordPress contiene una vulnerabilidad de seguridad que afecta versiones hasta 4.2.2, permitiendo a usuarios malicio…

Medium

CVE-2026-56048

Payment Gateway Based Fees and Discounts for WooCommerce [checkout-fees-for-woocommerce] < 3.1.0

Authorization Bypass Through User-Controlled Key

Medium

CVE-2026-57622

WPCafe – Restaurant Menu, Online Food Ordering & Table Booking System [wp-cafe] < 3.0.15

El plugin WPCafe para WordPress contiene una falla de seguridad que permite a los usuarios con permisos elevados el saltarse las restriccio…

Medium

CVE-2026-11818

WPCafe – Restaurant Menu, Online Food Ordering & Table Booking System [wp-cafe] < 3.0.15

El plugin WPCafe para WordPress tiene un fallo de autorización que afecta versiones hasta 3.0.14. Este problema surge porque el plugin no g…

High

CVE-2026-57319

FOX – Currency Switcher Professional for WooCommerce [woocommerce-currency-switcher] < 1.4.9

El plugin FOX – Currency Switcher Professional para WooCommerce en WordPress contiene una vulnerabilidad que permite la inyección de código…

Critical

CVE-2026-56068

JetEngine [jet-engine] < 3.8.11

El plugin JetEngine para WordPress contiene una falla de seguridad en versiones hasta 3.8.10.2, lo que permite a la entrada maliciosa compr…

High

CVE-2026-56041

Responsive Lightbox & Gallery [responsive-lightbox] < 2.7.7

El plugin Responsive Lightbox & Gallery para WordPress contiene una falla de seguridad en versiones hasta 2.7.6, lo que permite que se inse…

CVE

CVE-2026-10753

Site Kit by Google – Analytics, Search Console, AdSense, Speed [google-site-kit] < 1.176.0

Existe una vulnerabilidad en el complemento Site Kit by Google para WordPress anterior a la versión 1.176, donde un grupo de usuarios no in…

CVE

CVE-2026-9710

Cornerstone [cornerstone] < 7.8.8 (closed)

Antes de la versión 7.8.8, un manejo específico de solicitudes de previsualización CSS en el plugin de edición de página Cornerstone falló …

CVE

CVE-2026-9709

Cornerstone [cornerstone] < 7.8.9 (closed)

Antes de la versión 7.8.9, había una vulnerabilidad en la API REST del complemento Cornerstone que expuso los metadatos de usuario a usuari…

CVE

CVE-2026-10749

Post Duplicator [post-duplicator] < 3.0.15

El plugin de WordPress Post Duplicator contiene una vulnerabilidad que permite a los atacantes con acceso al nivel de colaborador y por enc…

High

CVE-2026-56042

Advanced Order Export For WooCommerce [woo-order-export-lite] < 4.0.10

El plugin Advanced Order Export For WooCommerce en plataformas de WordPress es susceptible a la inyección de scripts maliciosos debido a pr…

Medium

CVE-2026-10833

Gutenberg Essential Blocks – Page Builder for Gutenberg Blocks & Patterns [essential-blocks] < 6.2.0

El plugin Gutenberg Essential Blocks para WordPress tiene una falla de seguridad en la forma en que maneja el atributo 'configurablePrefix'…

High

CVE-2026-56071

Forminator Forms – Contact Form, Payment Form & Custom Form Builder [forminator] < 1.53.2

El complemento de Formas Forminator para WordPress contiene una falla de seguridad en versiones anteriores o iguales a 1.53.1, lo que permi…

High

CVE-2026-12242

AdRotate Banner Manager [adrotate] < 5.17.8

El plugin AdRotate Banner Manager para WordPress contiene una vulnerabilidad de seguridad que permite a los atacantes con al menos permisos…

Medium

CVE-2026-11614

Xpro Addons — 140+ Widgets for Elementor [xpro-elementor-addons] < 1.7.3

El plugin Xpro Addons para WordPress tiene una falla de seguridad en versiones hasta 1.7.2, lo que permite a los usuarios maliciosos con pe…

Critical

CVE-2026-56032

Buddyboss Platform [buddyboss-platform] < 3.0.5

Los usuarios autenticados con acceso de nivel suscriptor y superior pueden inyectar objetos PHP maliciosos en el complemento BuddyBoss Plat…

High

CVE-2026-7761

Ultimate Member – User Profile, Registration, Login, Member Directory, Content Restriction & Membership Plugin [ultimate-member] < 2.12.0

El manejo de enlaces de restablecimiento de contraseña del plugin Ultimate Member está comprometido debido a una serie de errores intercone…

High

CVE-2026-56031

Uncanny Automator – AI + Automation for WordPress | AI Agent, AI Page Builder, Free AI Usage Included [uncanny-automator] < 7.3.1.3

El plugin Uncanny Automator para WordPress contiene una vulnerabilidad que permite a los atacantes inyectar objetos PHP maliciosos mediante…

Critical

CVE-2022-50972

WooCommerce [woocommerce] == 7.1.0 (unfixed)

La versión 7.1.0 de WooCommerce es vulnerable a ejecución remota de código por un manejo inadecuado del parámetro product-type en el endpoi…

Medium

CVE-2026-12119

Simple File List [simple-file-list] < 6.3.8

El plugin Simple File List para WordPress tiene una falla de seguridad que afecta todas las versiones hasta 6.3.7. Un usuario con nivel de …

High

CVE-2026-11911

Simple File List [simple-file-list] < 6.3.8

Existe una vulnerabilidad en el plugin Simple File List para WordPress, específicamente en la función eeSFL_DeleteFile, que permite a ataca…

High

CVE-2026-11912

Simple File List [simple-file-list] < 6.3.8

El plugin Simple File List para WordPress contiene una debilidad en sus comprobaciones de autorización, lo que permite el acceso no autoriz…

Medium

CVE-2026-12238

WP Go Maps – Google Map, OpenStreetMap, Leaflet Map [wp-google-maps] < 10.1.02

Existe una debilidad de seguridad en WP Go Maps – El mapa más popular para WordPress, que afecta todas las versiones hasta 10.1.01. El prob…

Medium

CVE-2026-56007

Ocean Product Sharing [ocean-product-sharing] < 2.2.3

El plugin Ocean Product Sharing para WordPress está susceptible a vulnerabilidades de inyección de código cross-site scripting (XSS) almace…

High

CVE-2026-56012

Media Library Assistant [media-library-assistant] < 3.36

La extensión Media Library Assistant para WordPress contiene una falla de seguridad en versiones 3.35 y por debajo que permite a los usuari…

Critical

CVE-2026-8713

Fusion Builder [fusion-builder] < 3.15.4

El plugin Avada Builder para WordPress tiene una vulnerabilidad que permite a un atacante eliminar cualquier archivo en el servidor sin nec…

High

CVE-2026-56008

Fusion Builder [fusion-builder] < 3.15.5

El plugin Avada (Fusion) para WordPress contiene una vulnerabilidad de seguridad que permite a ciertos usuarios obtener permisos elevados. …

High

CVE-2026-54842

Royal MCP – Secure AI Connector for Claude, ChatGPT & any LLM via MCP [royal-mcp] < 1.4.26

El plugin Royal MCP – Secure AI Connector para WordPress contiene una debilidad que permite a los atacantes con privilegios elevados saltar…

High

CVE-2026-56006

Interactive Content – H5P [h5p] < 1.17.7

El plugin H5P para WordPress contiene una falla de seguridad que permite inyectar código malicioso en páginas mediante una técnica llamada …

Medium

CVE-2026-11358

Orbit Fox: Duplicate Page, Menu Icons, SVG Support, Cookie Notice, Custom Fonts & More [themeisle-companion] < 3.0.7

El plugin Orbit Fox, que incluye características como la creación de páginas duplicadas y el soporte SVG para WordPress hasta la versión 3.…

Critical

CVE-2026-54823

Widget Options – Advanced Conditional Visibility for Gutenberg Blocks & Classic Widgets [widget-options] < 4.2.4

El plugin de opciones Widget para WordPress contiene una falla crítica en la seguridad que permite a los usuarios maliciosos con permisos d…

Medium

CVE-2026-11357

Kadence Blocks — Page Builder Toolkit for Gutenberg Editor [kadence-blocks] < 3.7.6

Los usuarios autenticados con acceso de nivel contribuidor o superior pueden acceder a información sensible almacenada en la memoria del na…

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.