BASE DE DATOS DE CVE

Base de Datos de CVE de Plugins de WordPress

1000 CVE de plugins de WordPress conocidos, verificados contra la base de datos de seguridad local de WP Clinic.

High

CVE-2026-54816

Advanced Ads – Ad Manager & AdSense [advanced-ads] < 2.0.22

Las versiones del plugin Advanced Ads - Ad Manager & AdSense anterior al 2.0.22 contienen una vulnerabilidad de seguridad crítica que permi…

Medium

CVE-2026-11360

Advanced Order Export For WooCommerce [woo-order-export-lite] < 4.1.0

El plugin Advanced Order Export For WooCommerce para WordPress contiene una vulnerabilidad en versiones hasta 4.0.10 que puede ser explotad…

Critical

CVE-2026-54825

wpDataTables – WordPress Data Table, Dynamic Tables & Table Charts Plugin [wpdatatables] < 7.4.1

El plugin de WordPress wpDataTables Premium contiene una vulnerabilidad en versiones 7.4 y anteriores, lo que permite la inyección de entra…

High

CVE-2026-54824

Quads Ads Manager for Google AdSense [quick-adsense-reloaded] < 3.0.4

Todas las versiones del administrador de anuncios Quads para el plugin AdSense de Google antes de la versión 3.1 son susceptibles a una deb…

Medium

CVE-2026-57335

Quads Ads Manager for Google AdSense [quick-adsense-reloaded] < 3.0.4

El administrador de anuncios Quads para el plugin Google AdSense contiene una vulnerabilidad de seguridad que permite a los usuarios con pr…

Medium

CVE-2026-12093

Simple Membership [simple-membership] < 4.7.6

El plugin de membresia simple para WordPress tiene una debilidad de seguridad que permite a usuarios no autorizados desactivar cualquier cu…

High

CVE-2026-54185

Cornerstone [cornerstone] < 7.8.8 (closed)

El complemento Cornerstone para WordPress tiene una falla de seguridad en versiones hasta 7.8.8, que permite a los usuarios maliciosos con …

High

CVE-2026-54193

Fusion Builder [fusion-builder] < 3.15.5

La extensión de WordPress llamada Avada Builder contiene una debilidad en su mecanismo de validación de rutas de archivos. Esta vulnerabili…

High

CVE-2026-54804

Melhor Envio [melhor-envio-cotacao] < 2.16.4

Existe un fallo de seguridad en el complemento Melhor Envio para WordPress, que afecta todas las versiones anteriores a la 2.16.4. El probl…

High

CVE-2026-12360

JetEngine [jet-engine] < 3.8.10.2

El plugin JetEngine para WordPress contiene una debilidad de seguridad que permite a los atacantes inyectar código SQL malicioso en la base…

High

CVE-2026-54189

JetEngine [jet-engine] < 3.8.10.1

El plugin JetEngine para WordPress contiene una debilidad de seguridad que permite la inyección de código malicioso a través de entradas no…

High

CVE-2026-54188

JetEngine [jet-engine] < 3.8.10.1

El plugin JetEngine para WordPress contiene una falla de seguridad en versiones hasta 3.8.10, lo que permite la inyección de código malicio…

High

CVE-2026-54192

Popup Box – Create Countdown, Coupon, Video, Contact Form Popups [ays-popup-box] < 6.3.0

La extensión de la caja de diálogo para WordPress contiene una debilidad en seguridad en versiones 6.2.9 y anteriores, lo que permite la in…

Medium

CVE-2026-54196

JetFormBuilder — Dynamic Blocks Form Builder [jetformbuilder] < 3.6.1.1

Existe una falla de seguridad dentro del complemento JetFormBuilder Dynamic Blocks Form Builder para WordPress, que afecta todas las versio…

High

CVE-2026-54195

JetFormBuilder — Dynamic Blocks Form Builder [jetformbuilder] < 3.6.1

El plugin JetFormBuilder para WordPress contiene una falla de seguridad en versiones hasta 3.6.0.1, lo que permite la inyección de código m…

Medium

CVE-2026-2381

WooCommerce Stripe Payment Gateway [woocommerce-gateway-stripe] < 10.8.0

El plugin de pago Stripe para WooCommerce en WordPress contiene una vulnerabilidad que permite la modificación no autorizada de datos de pe…

High

CVE-2026-54191

Pods – Custom Content Types and Fields [pods] < 3.3.9

El plugin Pods para WordPress contiene una falla de seguridad que afecta versiones anteriores a 3.3.9, permitiendo a usuarios maliciosos in…

High

CVE-2026-54198

Media Library Assistant [media-library-assistant] < 3.36

La extensión Media Library Assistant para WordPress cuenta con una vulnerabilidad de seguridad que permite a los atacantes inyectar código …

CVE

CVE-2026-6382

File Manager [wp-file-manager] < 8.0.4

Los usuarios autenticados pueden aprovechar una vulnerabilidad en ciertos complementos de WordPress manipulando un parámetro no seguro que …

Critical

CVE-2026-54194

Fusion Builder [fusion-builder] < 3.15.5

El plugin Avada Builder para WordPress contiene una vulnerabilidad que permite a los atacantes con acceso de nivel contribuidor y por encim…

CVE

CVE-2026-8386

WP Go Maps – Google Map, OpenStreetMap, Leaflet Map [wp-google-maps] < 10.0.10

El plugin WP Go Maps anterior a la versión 10.0.10 contiene una vulnerabilidad en su endpoint REST único de marcadores públicos, permitiend…

High

CVE-2026-8176

Appointment Booking Plugin – LatePoint | Calendar & Scheduling for WordPress [latepoint] < 5.5.2

El plugin LatePoint – Calendario de reserva para citas y eventos tiene una vulnerabilidad de seguridad en versiones hasta 5.5.1 que permite…

Medium

CVE-2026-54197

GetGenie – AI SEO Assistant & Content Writer with Keyword Research, AEO & GEO [getgenie] < 4.4.2

Existe una vulnerabilidad en el complemento GetGenie, lo que permite a personas no autorizadas acceder a información y configuraciones de u…

High

CVE-2025-68045

Eventin – Event Calendar, Tickets, Registration, Booking & WooCommerce [wp-event-solution] < 4.1.13

El plugin Eventin para WordPress contiene una debilidad de seguridad que permite a usuarios no verificados ejecutar ciertas acciones sin la…

Critical

CVE-2026-54187

JetEngine [jet-engine] < 3.8.10.2

El plugin JetEngine para WordPress contiene una vulnerabilidad en versiones 3.8.10.1 y anteriores, donde los datos suministrados por el usu…

High

CVE-2026-5513

Online Scheduling and Appointment Booking System – Bookly [bookly-responsive-appointment-booking-tool] < 27.3

El plugin Bookly para WordPress contiene una vulnerabilidad que permite la inyección de código malicioso a través del cookie 'bookly-custom…

Medium

CVE-2026-3297

Page Builder: Pagelayer – Drag and Drop website builder [pagelayer] < 2.1.0

El plugin Pagelayer para WordPress contiene una falla de seguridad en versiones 2.0.9 y anteriores, lo que permite a los usuarios malicioso…

Medium

CVE-2026-2470

Page Builder: Pagelayer – Drag and Drop website builder [pagelayer] < 2.1.0

El plugin Pagelayer para WordPress tiene una vulnerabilidad de seguridad que permite a los atacantes con acceso a contribuyentes y niveles …

Critical

CVE-2026-52706

JetEngine [jet-engine] < 3.8.10.1

El plugin de WordPress JetEngine contiene una vulnerabilidad que permite a los atacantes inyectar objetos PHP maliciosos a través de entrad…

Medium

CVE-2026-9125

Presto Player [presto-player] < 4.2.1

El plugin Presto Player para WordPress contiene una vulnerabilidad de seguridad en la forma en que maneja el parámetro link_url dentro del …

Medium

CVE-2026-53740

Yoast Duplicate Post [duplicate-post] <= 4.6 (unfixed)

Una vulnerabilidad en Yoast Duplicate Post versión 4.6 o anterior le permite a atacantes insertar títulos y permalinks de post sin escapar …

Medium

CVE-2026-53739

Yoast Duplicate Post [duplicate-post] <= 4.6 (unfixed)

Yoast Duplicate Post versión 4.6 y anterior está expuesto a una vulnerabilidad de ataque por falsa solicitud cruzada en su manejador duplic…

High

CVE-2026-10795

UpdraftPlus: WP Backup & Migration Plugin [updraftplus] < 1.26.5

Existe una vulnerabilidad en el plugin UpdraftPlus de WordPress, que afecta versiones hasta 1.26.4 (gratis) y 2.26.5 (premium), donde un at…

Medium

CVE-2026-49043

WP Migrate Lite – Migration Made Easy [wp-migrate-db] < 2.7.9

El plugin WP Migrate Lite – Migration Made Easy, versiones 2.7.8 y anteriores, está expuesto a un Ataque de Falsificación de Petición del S…

CVE

CVE-2026-9067

Schema & Structured Data for WP & AMP [schema-and-structured-data-for-wp] < 1.60

El plugin Schema & Structured Data for WP & AMP tiene una falla de seguridad en su funcionalidad AJAX frontend. Específicamente, no verific…

CVE

CVE-2026-8071

Spam protection, Honeypot, Anti-Spam by CleanTalk [cleantalk-spam-protect] < 6.79

La extensión de WordPress CleanTalk Anti-Spam contiene una vulnerabilidad de seguridad que permite la inyección de código malicioso a travé…

CVE

CVE-2026-4986

WPForms – AI Form Builder for WordPress – Contact Forms, Payment Forms, Survey Form, Quiz & More [wpforms-lite] < 1.10.0.5

Antes de la versión 1.10.0.5, el plugin WPForms para WordPress no autentica los eventos del webhook de PayPal que llegan desde afuera, lo c…

Medium

CVE-2026-8853

MW WP Form [mw-wp-form] < 5.1.4

Existe una vulnerabilidad en el plugin MW WP Form para WordPress, que afecta versiones hasta 5.1.3, que permite a los atacantes autenticado…

Critical

CVE-2026-52693

eCommerce Product Catalog [ecommerce-product-catalog] < 3.5.6

La Pluggin de Catálogo de Productos de eCommerce para WordPress contiene una vulnerabilidad en versiones 3.5.5 y anteriores, donde la entra…

Medium

CVE-2026-53675

BuddyPress [buddypress] <= 14.4.0 (unfixed)

La versión 14.4.0 de BuddyPress tiene un fallo en su API REST de amigos que permite a cualquier persona con una cuenta acceder a la lista c…

High

CVE-2026-53674

BuddyPress [buddypress] <= 14.4.0 (unfixed)

BuddyPress 14.4.0 tiene una vulnerabilidad de seguridad que permite a los atacantes manipular las consultas de la base de datos creando nom…

High

CVE-2026-53673

BuddyPress [buddypress] <= 14.4.0 (unfixed)

La versión 14.4.0 de BuddyPress tiene una falla de seguridad en su API REST para mensajes que puede ser explotada por usuarios autenticados…

Critical

CVE-2026-49080

wpDataTables – WordPress Data Table, Dynamic Tables & Table Charts Plugin [wpdatatables] < 7.4

El plugin de WordPress wpDataTables Premium contiene una falla de seguridad en versiones 7.3.6 y anteriores, permitiendo a individuos malin…

Medium

CVE-2026-7542

Slider Revolution [revslider] < 7.0.11

El plugin Slider Revolution para WordPress tiene una vulnerabilidad que permite a los atacantes acceder a archivos del servidor sensible. E…

Critical

CVE-2026-49772

The Events Calendar [the-events-calendar] < 6.16.3

La extensión de eventos para WordPress contiene una vulnerabilidad de seguridad en versiones hasta la 6.16.2, donde no se limpia adecuadame…

Critical

CVE-2026-49075

JetEngine [jet-engine] < 3.8.10

El plugin de WordPress JetEngine contiene una vulnerabilidad que permite a los atacantes con acceso de contribuidor y por encima inyectar o…

High

CVE-2026-49074

JetEngine [jet-engine] < 3.8.10

El plugin de WordPress JetEngine contiene una falla de seguridad que permite la inyección de código malicioso a través de entradas no sanit…

Critical

CVE-2026-49076

JetEngine [jet-engine] < 3.8.10

El plugin JetEngine para WordPress tiene una vulnerabilidad de seguridad en versiones 3.8.9.1 y anteriores, lo que permite a la entrada mal…

Critical

CVE-2026-49084

JetEngine [jet-engine] < 3.8.9.1

El plugin JetEngine para WordPress tiene una debilidad de seguridad en versiones hasta la 3.8.9.1, lo que permite a la entrada maliciosa in…

Medium

CVE-2026-7665

Essential Addons for Elementor – Popular Elementor Templates & Widgets [essential-addons-for-elementor-lite] < 6.6.5

El plugin Essential Addons para Elementor expone información sensible de los post en versiones anteriores a 6.6.4 de WordPress debido a la …

Medium

CVE-2026-9197

Smart Slider 3 [smart-slider-3] < 3.5.1.37

El plugin Smart Slider 3 para WordPress contiene una vulnerabilidad de seguridad en versiones hasta la 3.5.1.36 que permite a usuarios auto…

Medium

CVE-2026-7795

Click to Chat – HoliThemes [click-to-chat-for-whatsapp] < 4.40

Una extensión de WordPress llamada Click to Chat – WA Widget tiene una falla en la seguridad en versiones 4.38 y anteriores, que permite in…

Low

CVE-2025-12656

WPvivid — Backup, Migration & Staging [wpvivid-backuprestore] < 0.9.129

El plugin WPvivid Backup & Migration contiene una debilidad que permite a los usuarios autorizados con privilegios elevados borrar director…

Medium

CVE-2026-7792

WPForms – AI Form Builder for WordPress – Contact Forms, Payment Forms, Survey Form, Quiz & More [wpforms-lite] < 1.10.0.5

Las versiones del plugin WPForms hasta la 1.10.0.1 están expuestas a un problema de seguridad donde atacantes no autenticados pueden falsif…

High

CVE-2026-5415

Advanced Google reCAPTCHA [advanced-google-recaptcha] < 5.39

Existe una debilidad en seguridad en las versiones hasta 5.38 del plugin WP Captcha PRO que permite el acceso no autorizado al login median…

High

CVE-2026-5411

Advanced Google reCAPTCHA [advanced-google-recaptcha] < 5.39

Existe una falla de seguridad dentro de WP Captcha PRO, un plugin de WordPress premium, que afecta versiones hasta 5.38. Específicamente, u…

Medium

CVE-2026-9280

Ad Inserter – Ad Manager & AdSense Ads [ad-inserter] < 2.8.16

El plugin Ad Inserter tiene una falla de seguridad en la forma de manejar los parámetros de URL al mostrar anuncios en modo iframe. Esta de…

Medium

CVE-2026-9594

WP Maps – Google Maps,OpenStreetMap,Mapbox,Store Locator,Listing,Directory & Filters [wp-google-map-plugin] < 4.9.5

Existe una debilidad de seguridad en WP Maps, un plugin de WordPress que integra varios servicios de mapeo, lo que permite a los atacantes …

CVE

CVE-2026-8385

WP Go Maps – Google Map, OpenStreetMap, Leaflet Map [wp-google-maps] < 10.0.10

El plugin WP Go Maps para WordPress contiene una debilidad en su manejo del acceso no autorizado a datos sensibles a través de una ruta de …

Medium

CVE-2026-7796

EmbedPress – PDF Embedder, 3D PDF FlipBook, Google Reviews, YouTube Videos, Upload & Embed PDF documents [embedpress] < 4.5.4

El plugin EmbedPress para WordPress contiene una falla de seguridad que afecta todas las versiones hasta la 4.5.3. El problema surge por la…

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.