BASE DE DATOS DE CVE

Base de Datos de CVE de Plugins de WordPress

1000 CVE de plugins de WordPress conocidos, verificados contra la base de datos de seguridad local de WP Clinic.

Medium

CVE-2026-9719

Appointment Booking Plugin – LatePoint | Calendar & Scheduling for WordPress [latepoint] < 5.6.1

El plugin LatePoint, utilizado en instalaciones de WordPress hasta la versión 5.6.0, contiene una debilidad de seguridad que permite acceso…

High

CVE-2026-49083

Appointment Booking Plugin – LatePoint | Calendar & Scheduling for WordPress [latepoint] < 5.5.2

El plugin The LatePoint - Calendario de reserva para citas y eventos en WordPress contiene una falla de seguridad que afecta todas las vers…

Medium

CVE-2026-8976

RSS Aggregator by Feedzy – Feed to Post, Autoblogging, News & YouTube Video Feeds Aggregator [feedzy-rss-feeds] < 5.1.8

El plugin Feedzy para WordPress cuenta con una vulnerabilidad de seguridad que permite a atacantes autorizados con acceso de contribuidor o…

High

CVE-2026-9290

WP User Manager – User Profile Builder & Membership [wp-user-manager] < 2.9.18

El plugin WP User Manager para WordPress contiene una falla que permite a individuos maliciosos inyectar scripts del lado del servidor en s…

Critical

CVE-2026-49766

WP User Manager – User Profile Builder & Membership [wp-user-manager] < 2.9.17

El plugin WP User Manager para WordPress contiene una falla de seguridad crítica que permite a los usuarios autorizados con permisos de niv…

High

CVE-2026-49113

Cornerstone [cornerstone] < 7.8.8 (closed)

Existe una debilidad de seguridad dentro del complemento Cornerstone para WordPress, lo que permite a usuarios maliciosos que han iniciado …

High

CVE-2026-10586

Gutenberg Essential Blocks – Page Builder for Gutenberg Blocks & Patterns [essential-blocks] < 6.1.4

La extensión Gutenberg Essential Blocks para WordPress tiene una debilidad en su función `save_ai_generated_image()` que permite a un ataca…

Medium

CVE-2026-48969

Really Simple Security – Simple and Performant Security (formerly Really Simple SSL) [really-simple-ssl] < 9.5.10

Existe una debilidad de seguridad en el plugin Really Simple Security para WordPress, que permite a los usuarios con permisos elevados salt…

High

CVE-2026-48970

Really Simple Security – Simple and Performant Security (formerly Really Simple SSL) [really-simple-ssl] < 9.5.10.1

El plugin Really Simple Security – Simple y Rápido para la Seguridad (anteriormente conocido como Really Simple SSL) para WordPress tiene u…

Medium

CVE-2026-34892

Rank Math SEO – AI SEO Tools to Dominate SEO Rankings [seo-by-rank-math] < 1.0.271.1

El plugin Rank Math SEO para WordPress contiene una debilidad de seguridad que permite a usuarios autorizados con privilegios elevados salt…

High

CVE-2026-49056

WebToffee WooCommerce PDF Invoices, Packing Slips, Delivery Notes & Shipping Labels [print-invoices-packing-slip-labels-for-woocommerce] < 4.9.5

Todas las versiones del complemento WebToffee WooCommerce PDF Invoices hasta la versión 5 son vulnerables a una debilidad de seguridad que …

Medium

CVE-2026-49782

Elementor Website Builder – more than just a page builder [elementor] < 4.1.1

Los usuarios autenticados con acceso de contribuyente o superior pueden aprovechar una vulnerabilidad en el plugin Elementor Website Builde…

CVE

CVE-2026-8293

Really Simple Security – Simple and Performant Security (formerly Really Simple SSL) [really-simple-ssl] < 9.5.10.1

Existe una vulnerabilidad en Really Simple Security para WordPress versiones anteriores a 9.5.10.1, específicamente afectando sus puntos fi…

High

CVE-2026-48889

Booking for Appointments and Events Calendar – Amelia [ameliabooking] < 2.4

El plugin Amelia para WordPress contiene una vulnerabilidad de seguridad que afecta todas las versiones anteriores a la 2.4, permitiendo a …

Medium

CVE-2026-3722

Auto Image Attributes From Filename With Bulk Updater (Add Alt Text, Image Title For Image SEO) [auto-image-attributes-from-filename-with-bulk-updater] < 4.9.1

El plugin Auto Image Attributes From Filename With Bulk Updater para WordPress está susceptible a Inyección de Código Malicioso hasta la ve…

Critical

CVE-2026-8206

Kirki – Freeform Page Builder, Website Builder & Customizer [kirki] < 6.0.7

El plugin Kirki, que soporta la construcción y personalización de páginas en WordPress, tiene una vulnerabilidad de escalada de privilegios…

Medium

CVE-2026-9050

Slider Revolution [revslider] < 6.7.56

El plugin de WordPress Slider Revolution tiene un fallo de seguridad en versiones 6.0.0 hasta 6.7.55 y 7.0.0 hasta 7.0.14 que permite cambi…

Medium

CVE-2026-9048

Slider Revolution [revslider] < 7.0.15

Los usuarios autenticados con permisos de contribuidor o superior pueden obtener información sensible desde instalaciones de WordPress util…

High

CVE-2026-48872

EmbedPress – PDF Embedder, 3D PDF FlipBook, Google Reviews, YouTube Videos, Upload & Embed PDF documents [embedpress] < 4.5.3

El plugin EmbedPress para WordPress contiene una falla de seguridad que permite el acceso no autorizado a información confidencial almacena…

High

CVE-2026-48871

MW WP Form [mw-wp-form] < 5.1.4

La extensión de formulario MW WP para WordPress tiene una falla de seguridad en versiones hasta 5.1.3, lo que permite la inyección de códig…

Critical

CVE-2026-48866

Gravity Forms [gravityforms] < 2.10.1

Existe una vulnerabilidad crítica en las versiones anteriores a 2.10.0.1 del plugin Gravity Forms, lo que permite a un usuario no autorizad…

Medium

CVE-2026-8382

Advanced Custom Fields (ACF®) [advanced-custom-fields] < 6.8.2

El plugin Advanced Custom Fields para WordPress está susceptible a una vulnerabilidad de saltarse la autorización en todas las versiones ha…

Medium

CVE-2026-42752

Accept Stripe Payments [stripe-payments] < 2.0.99

El complemento de pagos Stripe para WordPress, cuando se instala en una versión anterior a la 2.0.99, contiene un error que permite el acce…

High

CVE-2026-7465

Spectra Legacy – Gutenberg Blocks [ultimate-addons-for-gutenberg] < 2.19.26

El plugin Spectra Gutenberg Blocks para WordPress contiene una vulnerabilidad que permite a los atacantes ejecutar código arbitrario en el …

High

CVE-2026-48835

WPForms – AI Form Builder for WordPress – Contact Forms, Payment Forms, Survey Form, Quiz & More [wpforms-lite] < 1.10.0.5

El plugin WPForms para WordPress contiene una falla que permite a individuos no autorizados eludir las verificaciones de seguridad, lo que …

Critical

CVE-2026-8809

Advanced Custom Fields: Extended [acf-extended] < 0.9.2.6

El plugin Advanced Custom Fields: Extended para WordPress contiene una vulnerabilidad que afecta versiones hasta 0.9.2.5, lo que permite a …

Medium

CVE-2025-12714

Rank Math SEO – AI SEO Tools to Dominate SEO Rankings [seo-by-rank-math] < 1.0.271.1

La extensión de SEO Rank Math para WordPress contiene una falla de seguridad que permite el acceso no autorizado debido a un error en las c…

High

CVE-2026-27407

AI Engine – The Chatbot, AI Framework & MCP for WordPress [ai-engine] < 3.5.0

El complemento de motor de inteligencia artificial para WordPress sufre una vulnerabilidad de escalada de privilegios que afecta todas las …

High

CVE-2026-6075

Media Library Assistant [media-library-assistant] < 3.36

La extensión de WordPress Media Library Assistant tiene una falla de seguridad que permite el acceso no autorizado a ciertas acciones dentr…

Medium

CVE-2026-9243

The Plus Addons for Elementor – Addons for Elementor, Page Templates, Widgets, Mega Menu, WooCommerce [the-plus-addons-for-elementor-page-builder] < 6.4.16

El widget Carousel Anything del plugin Plus Addons para Elementor tiene una vulnerabilidad de seguridad que afecta versiones hasta 6.4.15. …

High

CVE-2026-39447

Simply Schedule Appointments [simply-schedule-appointments] < 1.6.11.0

La aplicación de reservas Simply Schedule Appointments para WordPress contiene una falla de seguridad que permite la inyección de código ma…

Medium

CVE-2026-49053

ElementsKit Elementor Addons – Advanced Widgets & Templates Addons for Elementor [elementskit-lite] < 3.9.7

El complemento de Elementor ElementsKit tiene una falla de seguridad que permite a usuarios no verificados ejecutar una operación no autori…

Medium

CVE-2026-49052

ElementsKit Elementor Addons – Advanced Widgets & Templates Addons for Elementor [elementskit-lite] < 3.9.7

El complemento de plugins Elementor Addons de ElementsKit contiene una debilidad en la seguridad que permite a los usuarios con privilegios…

High

CVE-2026-42749

Disable Comments & Delete All Comments [comments-plus] < 1.3.1

El plugin Disable Comments for Any Post Types (Remove comments), hasta la versión 1.3.0, está expuesto a una vulnerabilidad de alta priorid…

Medium

CVE-2026-49044

Advanced Custom Fields: Font Awesome Field [advanced-custom-fields-font-awesome] < 6.0.0

Un atacante autenticado con acceso de nivel contribuyente o superior en un sitio de WordPress que utiliza el complemento Advanced Custom Fi…

Medium

CVE-2026-49059

Meta for WooCommerce [facebook-for-woocommerce] < 3.7.1

El plugin Meta para WooCommerce de WordPress contiene una vulnerabilidad que permite a individuos no autorizados manipular las redireccione…

Medium

CVE-2026-7533

Easy Digital Downloads – eCommerce Payments and Subscriptions made easy [easy-digital-downloads] < 3.6.8

El complemento Easy Digital Downloads para WordPress tiene una falla de seguridad que permite a los enlaces maliciosos ser clickeados por u…

Medium

CVE-2026-9228

Timetable and Event Schedule by MotoPress [mp-timetable] < 2.4.17

Existe una debilidad de seguridad en el plugin Timetable y Event Schedule por MotoPress para WordPress, que afecta versiones hasta 2.4.16. …

Medium

CVE-2026-7526

PDF Embedder – PDF Viewer & Embed PDF Files for WordPress [pdf-embedder] < 5.0.0

Existe una debilidad de seguridad en el plugin PDF Embedder para WordPress, que afecta todas las versiones hasta la 4.9.3. Esta vulnerabili…

High

CVE-2026-7797

Simply Schedule Appointments [simply-schedule-appointments] < 1.6.11.9

El plugin de reservas de citas Simply Schedule Appointments para WordPress contiene una vulnerabilidad en su protección contra inyecciones …

Medium

CVE-2026-6937

Simply Schedule Appointments [simply-schedule-appointments] < 1.6.11.9

Existe una vulnerabilidad en el complemento de programación de reservas de citas Simply Schedule Appointments para WordPress, que afecta to…

Medium

CVE-2026-42744

Quads Ads Manager for Google AdSense [quick-adsense-reloaded] < 3.0.3

Una función dentro del administrador de anuncios Quads Ads Manager para el plugin Google AdSense tiene una verificación de permisos defectu…

Medium

CVE-2026-9241

FOX – Currency Switcher Professional for WooCommerce [woocommerce-currency-switcher] < 1.4.7

El plugin FOX – Currency Switcher Professional para WooCommerce en WordPress sufre de una vulnerabilidad de bypass de autorización en versi…

High

CVE-2026-42736

Better Messages – Chat Rooms, Group Chat, Private Messages & AI Chat Bots [bp-better-messages] < 2.15.0

El complemento de mensajes mejorados para WordPress contiene una debilidad de seguridad que afecta todas las versiones anteriores a la 2.14…

Medium

CVE-2025-14481

Yoast SEO – Advanced SEO with real-time guidance and built-in AI [wordpress-seo] < 26.6

El plugin Yoast SEO para WordPress tiene una vulnerabilidad de referencia directa insegura en todas las versiones hasta la 26.5. El problem…

High

CVE-2026-3375

LiteSpeed Cache [litespeed-cache] < 7.8

La plugin LiteSpeed Cache para WordPress contiene un error de seguridad en sus puntos finales de la API REST para manejar las notificacione…

High

CVE-2026-8832

WPCode – Insert Headers and Footers + Custom Code Snippets – WordPress Code Manager [insert-headers-and-footers] < 2.3.6

Existe una vulnerabilidad en los complementos de WordPress hasta la versión 2.3.5 que permite el ejecución no autorizada de código. Esta fa…

Medium

CVE-2026-7493

Simply Schedule Appointments [simply-schedule-appointments] < 1.6.11.7

La aplicación de reserva Simply Schedule Appointments Booking para WordPress contiene una debilidad en su endpoint API REST, lo que permite…

Medium

CVE-2026-24592

Auto Affiliate Links [wp-auto-affiliate-links] < 6.8.9

Existe una debilidad de seguridad en el complemento Auto Affiliate Links para WordPress, donde las comprobaciones de permisos insuficientes…

Medium

CVE-2026-42732

Quads Ads Manager for Google AdSense [quick-adsense-reloaded] < 3.0.3

Hay una cuestión de seguridad crítica que afecta al plugin Quads Ads Manager for Google AdSense para WordPress. En versiones anteriores y h…

High

CVE-2026-9284

WooCommerce PayPal Payments [woocommerce-paypal-payments] < 4.0.2

El plugin de pagos PayPal para WooCommerce en WordPress tiene una vulnerabilidad de seguridad que permite a los atacantes manipular y acced…

Medium

CVE-2026-7798

FluentCRM – Email Newsletter, Automation, Email Marketing, Email Campaigns, Optins, Leads, and CRM Solution [fluent-crm] < 3.0.0

El complemento FluentCRM para WordPress contiene una falla de seguridad que afecta todas las versiones hasta 2.9.87, específicamente en la …

High

CVE-2026-57715

FluentCRM – Email Newsletter, Automation, Email Marketing, Email Campaigns, Optins, Leads, and CRM Solution [fluent-crm] < 3.1.8

La extensión FluentCRM para WordPress contiene una falla de seguridad que permite la inyección de código malicioso a través de entradas no …

Medium

CVE-2026-15285

The Plus Addons for Elementor – Addons for Elementor, Page Templates, Widgets, Mega Menu, WooCommerce [the-plus-addons-for-elementor-page-builder] < 6.4.12

Se presentaba una vulnerabilidad de inyección de código XSS en el complemento Plus Addons para Elementor para WordPress, específicamente af…

Critical

CVE-2026-6279

Fusion Builder [fusion-builder] < 3.15.3

El plugin Avada Builder para WordPress contiene una vulnerabilidad que permite a un atacante sin credenciales de acceso inyectar y ejecutar…

Medium

CVE-2026-1543

Fusion Builder [fusion-builder] < 3.15.3

El plugin Avada Builder para WordPress contiene una falla de seguridad en versiones hasta 3.15.2, permitiendo que los atacantes con acceso …

CVE

CVE-2026-9065

SureCart – Ecommerce Made Easy For Selling Physical Products, Digital Downloads, Subscriptions, Donations, & Payments [surecart] < 4.2.1

Existe un error en el endpoint de la API REST de integraciones de SureCart, donde ciertos parámetros no se limpian correctamente cuando se …

Medium

CVE-2026-6566

Photo Gallery, Sliders, Proofing and Themes – NextGEN Gallery [nextgen-gallery] < 4.2.1

El plugin NextGEN Gallery para WordPress contiene una debilidad en el manejo de la API REST de eliminación de imágenes. Específicamente, la…

Medium

CVE-2026-8096

Kirki – Freeform Page Builder, Website Builder & Customizer [kirki] < 6.0.7

El plugin Kirki, usado para la construcción de páginas y la personalización de sitios web en WordPress, tiene una vulnerabilidad de saltars…

High

CVE-2026-8073

Kirki – Freeform Page Builder, Website Builder & Customizer [kirki] < 6.0.7

El plugin Kirki, usado para construir y personalizar páginas en WordPress, tiene una vulnerabilidad que permite a usuarios no autenticados …

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.