BASE DE DATOS DE CVE

Base de Datos de CVE de Plugins de WordPress

1000 CVE de plugins de WordPress conocidos, verificados contra la base de datos de seguridad local de WP Clinic.

Medium

CVE-2026-5075

All in One SEO – AI SEO Plugin to Boost SEO Rankings & Traffic (Schema, Local SEO, Sitemap & SEO Insights) [all-in-one-seo-pack] < 4.9.7.1

El plugin All in One SEO para WordPress contiene una debilidad de seguridad que permite la divulgación no autorizada de información sensibl…

Medium

CVE-2026-6728

Slider Revolution [revslider] < 7.0.10

El plugin Slider Revolution para WordPress contiene una vulnerabilidad que permite el acceso no autorizado a información sensible en versio…

Medium

CVE-2025-15369

Xpro Addons — 140+ Widgets for Elementor [xpro-elementor-addons] < 1.5.1

El plugin Xpro Addons para WordPress tiene una falla de seguridad que permite el acceso no autorizado a su función editor de contenido debi…

Medium

CVE-2026-45442

Presto Player [presto-player] < 4.1.4

El plugin Presto Player para WordPress, en versiones hasta y inclusive la 4.1.3, carece de una verificacion de seguridad necesaria para una…

CVE

CVE-2026-6381

WP Maps – Google Maps,OpenStreetMap,Mapbox,Store Locator,Listing,Directory & Filters [wp-google-map-plugin] < 4.9.3

Los usuarios autenticados con acceso de suscriptor o superior en instalaciones de WordPress que ejecutan versiones del plugin WP Maps anter…

High

CVE-2026-8719

AI Engine – The Chatbot, AI Framework & MCP for WordPress [ai-engine] < 3.5.0

El plugin de WordPress "AI Engine - The Chatbot, AI Framework & MCP" tiene una vulnerabilidad en la versión 3.4.9 que permite a los atacant…

Medium

CVE-2020-37233

BuddyPress [buddypress] <= 6.2.0 (unfixed)

BuddyPress versión 6.2.0 y anteriores contiene una vulnerabilidad de secuencias de comandos entre sitios almacenadas que permite a usuarios…

High

CVE-2026-45438

Smart Coupons For WooCommerce Coupons [wt-smart-coupons-for-woocommerce] < 2.3.0

Existe una debilidad de seguridad en el complemento Smart Coupons For WooCommerce Coupons, lo que permite a individuos maliciosos sin auten…

Medium

CVE-2026-6415

Advanced Custom Fields: Font Awesome Field [advanced-custom-fields-font-awesome] < 6.0.0

El plugin Advanced Custom Fields: Font Awesome para WordPress contiene una vulnerabilidad de seguridad que afecta versiones hasta 5.0.2. En…

High

CVE-2026-4094

FOX – Currency Switcher Professional for WooCommerce [woocommerce-currency-switcher] < 1.4.6

El plugin FOX – Currency Switcher Professional para WooCommerce tiene una falla de seguridad que permite la pérdida de datos no autorizada.…

Medium

CVE-2026-5193

Essential Addons for Elementor – Popular Elementor Templates & Widgets [essential-addons-for-elementor-lite] < 6.6.0

El plugin Essential Addons for Elementor, hasta la versión 6.5.13, está susceptible a un escalado de privilegios debido a una validación in…

High

CVE-2026-5396

Fluent Forms – Customizable Contact Forms, Survey, Quiz, & Conversational Form Builder [fluentform] < 6.2.0

Existe una vulnerabilidad de seguridad en las versiones 6.1.21 y anteriores del plugin Fluent Forms para WordPress debido a la falta de val…

High

CVE-2026-5395

Fluent Forms – Customizable Contact Forms, Survey, Quiz, & Conversational Form Builder [fluentform] < 6.2.1

El plugin Fluent Forms para WordPress, hasta la versión 6.2.0, está expuesto a vulnerabilidades de Referencia Directa Insegura a través de …

High

CVE-2026-3718

ManageWP Worker [worker] < 4.9.32

El plugin ManageWP Worker, hasta la versión 4.9.31, está expuesto a ataques de inyección de guión cruzado en sitio (XSS) almacenado a travé…

High

CVE-2026-23970

Redirection for Contact Form 7 [wpcf7-redirect] < 3.2.9

El complemento de Redirección para Formularios de Contacto 7 para WordPress contiene una falla de seguridad que afecta versiones anteriores…

Medium

CVE-2026-5243

The Plus Addons for Elementor – Addons for Elementor, Page Templates, Widgets, Mega Menu, WooCommerce [the-plus-addons-for-elementor-page-builder] < 6.4.12

Existe un error de seguridad en el complemento Plus Addons para WordPress, que afecta versiones hasta 6.4.11. El problema surge por la falt…

Medium

CVE-2026-5365

Appointment Booking Plugin – LatePoint | Calendar & Scheduling for WordPress [latepoint] < 5.4.0

El plugin LatePoint para WordPress tiene una falla de seguridad que permite a personas no autorizadas explotar una vulnerabilidad en todas …

Medium

CVE-2026-6206

MW WP Form [mw-wp-form] < 5.1.3

El plugin MW WP Form para WordPress contiene una debilidad en la forma de manejar las propiedades de los posteos, permitiendo a usuarios no…

Medium

CVE-2020-37174

HUSKY – Products Filter for WooCommerce Professional [woocommerce-products-filter] <= 1.2.3 (unfixed)

El plugin WOOF Products Filter for WooCommerce hasta la versión 1.2.3 contiene una falla de cross-site scripting almacenado que permite a u…

Medium

CVE-2026-7525

My Calendar – Accessible Event Manager [my-calendar] < 3.7.10

El complemento My Calendar para WordPress tiene un fallo de autorización que afecta todas las versiones hasta la 3.7.9. Los usuarios con ac…

Medium

CVE-2020-37169

Ultimate Member – User Profile, Registration, Login, Member Directory, Content Restriction & Membership Plugin [ultimate-member] <= 2.1.3 (unfixed)

El plugin Ultimate Member versión 2.1.3 y anteriores contiene una vulnerabilidad de inclusión de archivo local en class-admin-upgrade.php d…

Medium

CVE-2026-6828

Fluent Forms – Customizable Contact Forms, Survey, Quiz, & Conversational Form Builder [fluentform] < 6.2.2

El plugin Fluent Forms, utilizado para crear diversos formularios en sitios de WordPress hasta la versión 6.2.1, está vulnerable a ataques …

Medium

CVE-2026-2515

Hostinger Reach – AI-Powered Email Marketing for WordPress [hostinger-reach] < 1.3.9

El plugin de marketing por correo electrónico Reach de Hostinger para WordPress contiene una vulnerabilidad de seguridad que permite a los …

Medium

CVE-2025-15463

Advanced Custom Fields: Extended [acf-extended] < 0.9.2.4

El complemento Advanced Custom Fields: Extended para WordPress contiene una vulnerabilidad en la forma de manejar la entrada del usuario, e…

High

CVE-2026-5371

MonsterInsights – Google Analytics Dashboard for WordPress (Website Stats Made Easy) [google-analytics-for-wordpress] < 10.1.3

El plugin MonsterInsights para WordPress tiene una vulnerabilidad de seguridad que permite a usuarios no autorizados con al menos permisos …

Medium

CVE-2026-4782

Fusion Builder [fusion-builder] < 3.15.3

Un usuario autenticado de WordPress con al menos acceso de nivel Suscriptor puede explotar una vulnerabilidad en el plugin Avada Builder, e…

High

CVE-2026-4798

Fusion Builder [fusion-builder] < 3.15.2

El plugin Avada Builder para WordPress tiene una debilidad en la forma de manejar la entrada del usuario, específicamente en el parámetro '…

Critical

CVE-2026-49781

OttoKit: All-in-One Automation Platform [suretriggers] < 1.1.28

El plugin de WordPress OttoKit: plataforma de automatización todo en uno contiene una vulnerabilidad que permite a la entrada maliciosa ser…

Medium

CVE-2022-50958

Jetpack – WP Security, Backup, Speed, & Growth [jetpack] <= 9.1 (unfixed)

Jetpack versión 9.1 y anteriores contiene una vulnerabilidad de cross-site scripting reflejado que permite a atacantes no autenticados ejec…

High

CVE-2026-42667

Online Scheduling and Appointment Booking System – Bookly [bookly-responsive-appointment-booking-tool] < 27.5

Todas las versiones del complemento Bookly anteriores a la 27.5 contienen una debilidad de seguridad que permite el acceso no autorizado a …

Medium

CVE-2021-47924

Ultimate Product Catalog [ultimate-product-catalogue] <= 5.8.2 (unfixed)

El plugin Ultimate Product Catalog hasta la versión 5.8.2 es vulnerable a cross-site scripting almacenado a través del parámetro de precio.…

Medium

CVE-2026-7652

Appointment Booking Plugin – LatePoint | Calendar & Scheduling for WordPress [latepoint] < 5.5.1

El plugin LatePoint para WordPress tiene una vulnerabilidad en su flujo de reserva para huéspedes que permite a un atacante tomar el contro…

CVE

CVE-2026-4935

OttoKit: All-in-One Automation Platform [suretriggers] < 1.1.23

El plugin OttoKit, que ofrece características de automatización para sitios web de WordPress, contiene una falla de seguridad en versiones …

Medium

CVE-2026-25468

Happy Addons for Elementor [happy-elementor-addons] < 3.21.0

El plugin The Happy Addons for Elementor en WordPress tiene una vulnerabilidad que permite a usuarios no autenticados exponer información s…

Medium

CVE-2026-27416

PDF Poster – let visitors read PDFs without leaving the page [pdf-poster] < 2.5.0

El complemento de cartel en formato PDF para WordPress sufre una falta de consideración en capacidades. En versiones anteriores o iguales a…

Medium

CVE-2026-27329

YITH WooCommerce Wishlist [yith-woocommerce-wishlist] < 4.13.0

Existe una debilidad de seguridad en el plugin YITH WooCommerce Wishlist para WordPress, que afecta todas las versiones anteriores a la 4.1…

High

CVE-2026-7330

Auto Affiliate Links [wp-auto-affiliate-links] < 6.8.8.1

El plugin Auto Affiliate Links para WordPress contiene una debilidad de seguridad que afecta versiones hasta 6.8.8. Específicamente, la fal…

High

CVE-2026-7252

WP-Optimize – Cache, Compress images, Minify & Clean database to boost page speed & performance [wp-optimize] < 4.5.3

El plugin WP-Optimize para WordPress contiene una debilidad en su mecanismo de manejo de archivos, específicamente en la función unschedule…

High

CVE-2026-6692

Slider Revolution [revslider] < 7.0.11

Los usuarios autenticados con privilegios de suscriptor o superior pueden aprovechar una debilidad en la carga de archivos del plugin Slide…

Medium

CVE-2026-4807

Simply Schedule Appointments [simply-schedule-appointments] < 1.6.11

Un plugin de WordPress llamado Appointment Booking Calendar tiene un problema en su mecanismo de manejo de permisos, específicamente dentro…

High

CVE-2026-42653

Affiliate Program Suite — SliceWP Affiliates [slicewp] < 1.2.7

El plugin SliceWP Affiliates para WordPress contiene una falla de seguridad que permite insertar código malicioso en el sitio, lo cual pued…

Medium

CVE-2026-6214

Forminator Forms – Contact Form, Payment Form & Custom Form Builder [forminator] < 1.53.0.1

Falta una verificación de capacidad en la función listen_for_saving_export_schedule() del archivo class-export.php del plugin Forminator Fo…

Medium

CVE-2026-6222

Forminator Forms – Contact Form, Payment Form & Custom Form Builder [forminator] < 1.52

Existe una vulnerabilidad en el complemento Forminator Forms para WordPress, que afecta versiones hasta 1.51.1. El problema surge porque el…

Medium

CVE-2026-6344

Fluent Forms – Customizable Contact Forms, Survey, Quiz, & Conversational Form Builder [fluentform] < 6.2.2

El plugin Fluent Forms para WordPress versiones hasta 6.2.1 está expuesto a una vulnerabilidad de Lectura Arbitraria de Archivos debido a l…

High

CVE-2026-7332

Appointment Booking Plugin – LatePoint | Calendar & Scheduling for WordPress [latepoint] < 5.5.1

El plugin LatePoint para WordPress contiene una falla de seguridad que permite a los atacantes inyectar scripts maliciosos en las páginas a…

CVE

CVE-2026-7448

Appointment Booking Plugin – LatePoint | Calendar & Scheduling for WordPress [latepoint] < 5.5.1

El plugin LatePoint para WordPress contiene una falla de seguridad que afecta versiones hasta 5.5.0, donde el parámetro 'first_name' no se …

Medium

CVE-2026-7457

Appointment Booking Plugin – LatePoint | Calendar & Scheduling for WordPress [latepoint] < 5.5.1

Existe una vulnerabilidad en el complemento LatePoint para WordPress, específicamente en versiones hasta 5.5.0, que permite a un atacante a…

Medium

CVE-2026-6672

Affiliate Program Suite — SliceWP Affiliates [slicewp] < 1.2.8

Existe una vulnerabilidad en el plugin SliceWP Affiliates para WordPress que afecta todas las versiones hasta la 1.2.7. El problema surge p…

Medium

CVE-2026-4362

ElementsKit Elementor Addons – Advanced Widgets & Templates Addons for Elementor [elementskit-lite] < 3.9.0

Una falla en el complemento ElementsKit Elementor Addons para WordPress permite a atacantes no autenticados modificar datos sin autorizació…

High

CVE-2026-25863

Conditional Fields for Contact Form 7 [cf7-conditional-fields] < 2.7.3

El plugin de WordPress Conditional Fields for Contact Form 7 tiene una vulnerabilidad en su clase Wpcf7cfMailParser. El método hide_hidden_…

Medium

CVE-2026-1921

Loco Translate [loco-translate] < 2.8.3

Existe una debilidad de seguridad en las versiones del plugin Loco Translate hasta 2.8.2, que permite a los atacantes con acceso de nivel T…

High

CVE-2026-5192

Forminator Forms – Contact Form, Payment Form & Custom Form Builder [forminator] < 1.52.2

El plugin Forminator Forms para WordPress contiene una debilidad de seguridad que afecta versiones hasta 1.52.1, permitiendo acceso no auto…

Medium

CVE-2026-2729

Forminator Forms – Contact Form, Payment Form & Custom Form Builder [forminator] < 1.52.1

Existe una debilidad de seguridad en las versiones anteriores al 1.52.0 del complemento Forminator, lo que permite a usuarios no autorizado…

Medium

CVE-2026-42663

Simple Membership [simple-membership] < 4.7.3

El plugin de membresía Simple para WordPress contiene una falla de seguridad en versiones hasta 4.7.2, que permite que se incluya código ma…

Medium

CVE-2026-4790

Premium Addons for Elementor – Elementor Templates, Widgets & MCP Tools [premium-addons-for-elementor] < 4.11.71

El plugin Premium Addons for Elementor, versiones 4.11.70 y anteriores, está susceptible a ataques de inyección de guiones cruzados en siti…

High

CVE-2026-2052

Widget Options – Advanced Conditional Visibility for Gutenberg Blocks & Classic Widgets [widget-options] < 4.2.3

El plugin para WordPress The Widget Options – Advanced Conditional Visibility está expuesto a la ejecución remota de código en todas las ve…

High

CVE-2026-7641

Import and export users and customers [import-users-from-csv-with-meta] < 2.0.9

Un plugin de WordPress para la gestión de usuarios y clientes contiene una vulnerabilidad de seguridad que permite a los atacantes obtener …

Medium

CVE-2026-15026

Import and export users and customers [import-users-from-csv-with-meta] < 2.4.1

Un plugin de WordPress llamado Importar y exportar usuarios y clientes tiene un fallo que permite a los atacantes con acceso al nivel de su…

Medium

CVE-2026-6449

Booking for Appointments and Events Calendar – Amelia [ameliabooking] < 2.3

El plugin Amelia para WordPress, utilizado para gestionar citas y eventos, contiene una debilidad de autorización que afecta todas las vers…

Medium

CVE-2026-4658

Gutenberg Essential Blocks – Page Builder for Gutenberg Blocks & Patterns [essential-blocks] < 6.1.0

El plugin Essential Blocks para WordPress contiene una vulnerabilidad de seguridad que afecta todas las versiones hasta 6.0.4. El problema …

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.