BASE DE DATOS DE CVE

Base de Datos de CVE de Plugins de WordPress

1000 CVE de plugins de WordPress conocidos, verificados contra la base de datos de seguridad local de WP Clinic.

High

CVE-2026-5111

Gravity Forms [gravityforms] < 2.10.1

Existe una debilidad de seguridad en las versiones del plugin Gravity Forms hasta la 2.10.0, lo que permite a los scripts maliciosos ser in…

High

CVE-2026-5110

Gravity Forms [gravityforms] < 2.10.1

El plugin de Gravity Forms para WordPress tiene una vulnerabilidad en versiones hasta 2.10.0 que permite a un atacante inyectar código mali…

High

CVE-2026-5113

Gravity Forms [gravityforms] < 2.10.1

Existe una falla de seguridad en las versiones del plugin Gravity Forms hasta 2.10.0, que puede ser explotada inyectando código malicioso a…

High

CVE-2026-5112

Gravity Forms [gravityforms] < 2.10.1

El plugin de Gravity Forms para WordPress contiene una falla de seguridad en versiones hasta 2.10.0, lo que permite inyectar código malicio…

High

CVE-2026-5109

Gravity Forms [gravityforms] < 2.10.1

El plugin de Gravity Forms para WordPress tiene una vulnerabilidad en versiones hasta 2.10.0 que permite a los atacantes inyectar código Ja…

Medium

CVE-2026-6916

Jeg Kit for Elementor – Powerful Addons for Elementor, Widgets & Templates for WordPress [jeg-elementor-kit] < 3.1.1

El plugin Jeg Kit para Elementor contiene una vulnerabilidad de seguridad que permite a los usuarios maliciosos con acceso al nivel de cola…

Medium

CVE-2026-6127

Elementor Website Builder – more than just a page builder [elementor] < 4.0.5

El plugin Elementor Website Builder para WordPress está expuesto a un Ataque de Inyección de Contenido Cross-Site Scripting (XSS) almacenad…

Medium

CVE-2024-13362

Post SMTP – Complete Email Deliverability and SMTP Solution with Email Logs, Alerts, Backup SMTP & Mobile App [post-smtp] < 3.1.0

El plugin Post SMTP anterior a la versión 3.1.0 contiene una vulnerabilidad de cross-site scripting reflejado a través del parámetro url ca…

High

CVE-2026-48838

Post SMTP – Complete Email Deliverability and SMTP Solution with Email Logs, Alerts, Backup SMTP & Mobile App [post-smtp] < 3.6.3

El plugin Post SMTP para WordPress, versiones 3.6.2 y anteriores, está expuesto a un vulnerabilidad de inyección de guiones cruzados en sit…

Critical

CVE-2026-42774

JetEngine [jet-engine] < 3.8.8.2

El plugin JetEngine para WordPress contiene una vulnerabilidad de seguridad en versiones 3.8.8.1 y anteriores, lo que permite a la entrada …

High

CVE-2026-40776

Eventin – Event Calendar, Tickets, Registration, Booking & WooCommerce [wp-event-solution] < 4.1.9

El complemento Eventin para WordPress contiene una falla de seguridad que permite a usuarios no autorizados realizar ciertas acciones sin l…

Medium

CVE-2026-4019

Complianz GDPR/CCPA Cookie Consent Banner [complianz-gdpr] < 7.4.6

El endpoint de la API REST del plugin Complianz está abierto a acceso no autorizado debido a una comprobación de permisos defectuosa en tod…

Medium

CVE-2026-40795

Booking for Appointments and Events Calendar – Amelia [ameliabooking] < 2.2.1

Existe una vulnerabilidad de seguridad en el complemento Amelia para WordPress, que afecta versiones hasta la 2.2. El problema surge por in…

CVE

CVE-2026-3220

Speed Optimizer – The All-In-One Performance-Boosting Plugin [sg-cachepress] < 7.7.9

El plugin Autoptimize, el plugin Clearfy Cache y el plugin Speed Optimizer son vulnerables a ataques de Cross-Site Scripting almacenado no …

High

CVE-2026-6741

Appointment Booking Plugin – LatePoint | Calendar & Scheduling for WordPress [latepoint] < 5.4.2

El plugin LatePoint para WordPress contiene una vulnerabilidad de seguridad que permite el acceso no autorizado a ciertas características. …

High

CVE-2026-42384

Simply Schedule Appointments [simply-schedule-appointments] < 1.6.11.2

El complemento de programación Simply Schedule Appointments Booking, utilizado con WordPress, contiene una vulnerabilidad de seguridad que …

Medium

CVE-2025-11762

HubSpot All-In-One Marketing – Forms, Popups, Live Chat [leadin] < 11.3.33

Existe una vulnerabilidad en el complemento de marketing todo-en-uno de HubSpot para WordPress que afecta versiones hasta la 11.3.32. Esta …

High

CVE-2026-40789

Booking for Appointments and Events Calendar – Amelia [ameliabooking] < 2.2.1

Todas las versiones del plugin Amelia para WordPress anteriores a la versión 2.3 contienen una vulnerabilidad de seguridad que permite a pe…

Medium

CVE-2026-25440

Essential Addons for Elementor – Popular Elementor Templates & Widgets [essential-addons-for-elementor-lite] < 6.6.0

Existe una debilidad de seguridad en el complemento Essential Addons para Elementor, que permite a usuarios no verificados ejecutar una ope…

Medium

CVE-2026-3361

WP Store Locator [wp-store-locator] < 2.3.0

El plugin de localizador de tiendas de WP para WordPress contiene una falla de seguridad que permite a usuarios maliciosos con privilegios …

High

CVE-2026-40775

Royal MCP – Secure AI Connector for Claude, ChatGPT & any LLM via MCP [royal-mcp] < 1.4.3

El plugin de conexión de Inteligencia Artificial Segura del Real MCP para WordPress tiene una falla de seguridad que permite a personas no …

Medium

CVE-2026-40773

rtMedia for WordPress, BuddyPress and bbPress [buddypress-media] < 4.7.10

Los usuarios autenticados con privilegios de suscriptor o superior pueden aprovechar una vulnerabilidad en el complemento rtMedia, lo que l…

High

CVE-2026-39467

Slider, Gallery, and Carousel by MetaSlider – Image Slider, Video Slider [ml-slider] < 3.107.0

El plugin MetaSlider para WordPress contiene una vulnerabilidad que permite a los usuarios autenticados con acceso de nivel editor y superi…

Critical

CVE-2026-39465

Slider, Gallery, and Carousel by MetaSlider – Image Slider, Video Slider [ml-slider] < 3.107.0

El plugin MetaSlider para WordPress contiene una vulnerabilidad crítica que permite a los usuarios maliciosos con permisos elevados inyecta…

High

CVE-2026-39503

Easy Digital Downloads – eCommerce Payments and Subscriptions made easy [easy-digital-downloads] < 3.6.6

El plugin Easy Digital Downloads para WordPress tiene una vulnerabilidad de seguridad que permite el acceso no autorizado a ciertas funcion…

Medium

CVE-2026-39489

Download Monitor [download-monitor] < 5.1.10

El plugin Descargar Monitor para WordPress contiene una debilidad de seguridad que permite a los usuarios autorizados con permisos elevados…

Medium

CVE-2026-5721

wpDataTables – WordPress Data Table, Dynamic Tables & Table Charts Plugin [wpdatatables] < 6.5.0.5

El plugin wpDataTables para WordPress tiene una vulnerabilidad de seguridad que afecta todas las versiones hasta 6.5.0.4, permitiendo a los…

High

CVE-2026-39472

PDF Invoices & Packing Slips for WooCommerce [woocommerce-pdf-invoices-packing-slips] < 5.9.0

Existe una debilidad de seguridad en los complementos de WordPress hasta la versión 5.9.0 de PDF Invoices & Packing Slips para WooCommerce …

High

CVE-2026-6518

CMP – Coming Soon & Maintenance Plugin by NiteoThemes [cmp-coming-soon-maintenance] < 4.1.17

El plugin de mantenimiento y pronta disponibilidad para WordPress es vulnerable a una falla de seguridad grave que permite a un atacante au…

Medium

CVE-2026-2986

Contextual Related Posts [contextual-related-posts] < 4.2.2

El plugin Contextual Related Posts para WordPress contiene una falla de seguridad en versiones 4.2.1 y anteriores, permitiendo a los usuari…

Medium

CVE-2026-4160

Fluent Forms – Customizable Contact Forms, Survey, Quiz, & Conversational Form Builder [fluentform] < 6.2.0

La versión del plugin Fluent Forms hasta la 6.1.21 está expuesta a vulnerabilidades de Referencia Directa Insegura a través del parámetro '…

High

CVE-2026-5231

WP Statistics – Simple, privacy-friendly Google Analytics alternative [wp-statistics] < 14.16.5

El plugin WP Statistics para WordPress tiene una vulnerabilidad de seguridad que permite a los atacantes inyectar código malicioso en las p…

Medium

CVE-2026-3488

WP Statistics – Simple, privacy-friendly Google Analytics alternative [wp-statistics] < 14.16.5

La extensión WP Statistics para WordPress contiene una debilidad en versiones hasta 14.16.4 que permite el acceso no autorizado a informaci…

High

CVE-2026-48839

WP Statistics – Simple, privacy-friendly Google Analytics alternative [wp-statistics] < 14.16.7

La extensión WP Statistics para WordPress contiene un fallo de seguridad en versiones hasta 14.16.6, lo que permite la inyección de código …

Medium

CVE-2026-5234

Appointment Booking Plugin – LatePoint | Calendar & Scheduling for WordPress [latepoint] < 5.4.0

El plugin LatePoint para WordPress tiene un fallo en su manejo de facturas que permite el acceso no autorizado a datos financieros sensible…

CVE

CVE-2026-40308

My Calendar – Accessible Event Manager [my-calendar] < 3.7.7

El plugin My Calendar para WordPress tiene un endpoint AJAX vulnerable a inyección de parámetros, lo que permite a un atacante no autentica…

Medium

CVE-2025-13364

WP Maps – Google Maps,OpenStreetMap,Mapbox,Store Locator,Listing,Directory & Filters [wp-google-map-plugin] < 4.8.8

El plugin WP Maps contiene una falla de seguridad que afecta todas las versiones hasta la 4.8.7. La vulnerabilidad proviene de la falta de …

Medium

CVE-2026-3885

Shortcodes Ultimate – Content Elements [shortcodes-ultimate] < 7.5.0

El plugin Shortcodes Ultimate para WordPress contiene una falla de seguridad que permite a los usuarios maliciosos con permisos de contribu…

Medium

CVE-2026-39468

Meta Box [meta-box] < 5.11.2

El plugin Meta Box para WordPress permite a usuarios autenticados con al menos permisos de Contribuidor eliminar cualquier archivo en el se…

High

CVE-2026-39463

ManageWP Worker [worker] < 4.9.32

El plugin ManageWP Worker para WordPress está susceptible a vulnerabilidades de inyección de guiones cruzados en sitio almacenado (XSS) has…

High

CVE-2026-39474

Post Duplicator [post-duplicator] < 3.0.11

Existe una vulnerabilidad en Post Duplicator para WordPress que afecta versiones anteriores a la 3.0.10, donde se puede deserializar entrad…

Critical

CVE-2026-39492

WP Maps – Google Maps,OpenStreetMap,Mapbox,Store Locator,Listing,Directory & Filters [wp-google-map-plugin] < 4.9.2

El plugin WP Maps para WordPress contiene una falla de seguridad en versiones 4.9.1 y anteriores, lo que permite inyectar código malicioso …

Critical

CVE-2026-39493

Simply Schedule Appointments [simply-schedule-appointments] < 1.6.9.29

La aplicación de programación de citas Simply Schedule Appointments Booking para WordPress tiene una falla de seguridad en versiones 1.6.9.…

Medium

CVE-2025-14732

Elementor Website Builder – more than just a page builder [elementor] < 3.35.6

Existe una vulnerabilidad en el plugin Elementor para WordPress, que permite a los atacantes con acceso al nivel de contribuidor o superior…

Medium

CVE-2026-34903

Ocean Extra [ocean-extra] < 2.5.4

Existe un error en el complemento Ocean Extra para WordPress, que permite a los usuarios con permisos de nivel Suscriptor o superior realiz…

CVE

CVE-2025-15611

Popup Box – Create Countdown, Coupon, Video, Contact Form Popups [ays-popup-box] < 5.5.0

El plugin de Ventana Emergente para WordPress tenía una falla de seguridad antes de la versión 5.5.0, donde no verificaba la autenticidad d…

Medium

CVE-2026-34897

Media Library Assistant [media-library-assistant] < 3.35

La extensión Media Library Assistant para WordPress contiene una falla de seguridad en versiones 3.34 y anteriores, que permite a los usuar…

High

CVE-2026-34885

Media Library Assistant [media-library-assistant] < 3.35

La extensión Media Library Assistant para WordPress contiene una vulnerabilidad de seguridad en versiones 3.34 y anteriores, que permite a …

Medium

CVE-2025-13368

Xpro Addons — 140+ Widgets for Elementor [xpro-elementor-addons] < 1.4.21

El plugin Xpro Addons para WordPress tiene una debilidad de seguridad en la configuración 'onClick Event' del widget de Precios, lo que per…

Medium

CVE-2025-15064

Ultimate Member – User Profile, Registration, Login, Member Directory, Content Restriction & Membership Plugin [ultimate-member] < 2.11.2

El plugin Ultimate Member para WordPress contiene una debilidad de seguridad que afecta todas las versiones hasta la 2.11.1, donde el input…

High

CVE-2026-40764

WPForms – AI Form Builder for WordPress – Contact Forms, Payment Forms, Survey Form, Quiz & More [wpforms-lite] < 1.10.0.3

La plantilla de Formulario de Contacto de WPForms, versiones 1.10.0.2 y anteriores, está expuesta a un Ataque de Falsificación de Solicitud…

High

CVE-2026-34886

Simple Membership [simple-membership] < 4.7.2

Existe un error en el plugin Simple Membership para WordPress, que permite a los usuarios no autorizados evadir las comprobaciones de segur…

Medium

CVE-2026-1710

WooPayments: Integrated WooCommerce Payments [woocommerce-payments] < 10.6.0

El plugin WooPayments para WooCommerce Payments en WordPress tiene una falla de seguridad que permite cambios no autorizados a su configura…

High

CVE-2026-45214

Xpro Addons — 140+ Widgets for Elementor [xpro-elementor-addons] < 1.5.2

El plugin Xpro Elementor Addons para WordPress contiene una falla de seguridad en versiones 1.5.1 y anteriores, que permite a los usuarios …

Medium

CVE-2026-39508

Advanced Coupons for WooCommerce – BOGO Coupons, Store Credit & WooCommerce Coupon Plugin [advanced-coupons-for-woocommerce-free] < 4.7.2

El plugin de cupones avanzados para WooCommerce contiene una vulnerabilidad de seguridad que afecta versiones de WordPress hasta 4.7.1.1, p…

Medium

CVE-2026-39477

CartFlows – Funnel Builder & Checkout Plugin for WooCommerce [cartflows] < 2.2.4

El plugin CartFlows para WordPress tiene un fallo de seguridad que permite acceso no autorizado cuando la versión es 2.2.3 o anterior. Los …

Medium

CVE-2026-42648

Spectra Legacy – Gutenberg Blocks [ultimate-addons-for-gutenberg] < 2.19.23

Existe una vulnerabilidad en el plugin Spectra para WordPress, que afecta versiones anteriores o iguales a 2.19.22. El problema surge por l…

Medium

CVE-2026-39501

FOX – Currency Switcher Professional for WooCommerce [woocommerce-currency-switcher] < 1.4.6

Existe un fallo en el complemento FOX para WordPress, donde se ha descubierto una grave falta de seguridad en su mecanismo de autorización.…

High

CVE-2026-39466

Broken Link Checker [broken-link-checker] < 2.4.8

Los usuarios autenticados con al menos permisos de editor en instalaciones de WordPress que utilizan la versión 2.4.7 o anterior del plugin…

High

CVE-2026-39495

Simply Schedule Appointments [simply-schedule-appointments] < 1.6.9.29

La aplicación de plugin para agendar citas simplemente para WordPress contiene una falla de seguridad en versiones hasta 1.6.9.27, lo que p…

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.