The leading open source vulnerability database

Instantly mitigate vulnerabilities in WordPress websites with Patchstack.

Total51,796
Mitigations16,918
Stats
CVSS0
10
Affected software | Vulnerability
RiskDisclosed
Multilingual CMS<= 4.9.5
Incorrect Authorization to Authenticated (Subscriber+) SQL Injection vulnerability
8.5
2 minutes ago
Event Tickets<= 5.27.4
Missing Authorization to Unauthenticated Stripe Credentials Update vulnerability
7.5
15 minutes ago
Ninja Forms - Scheduled Exports<= 3.0.3
WordPress Ninja Forms - Scheduled Exports plugin <= 3.0.3 - Authenticated (Subscriber+) Stored Cross-Site Scripting via REST API Parameters vulnerability
6.5
19 hours ago
Contact Form by Supsystic<= 1.10.2
Unauthenticated Stored Cross-Site Scripting via IP Address Header vulnerability
7.1
19 hours ago
HT Menu< 1.2.7
Subscriber+ Stored XSS vulnerability
6.5
19 hours ago
JCH Optimize< 6.0.1
Subscriber+ Stored XSS vulnerability
6.5
19 hours ago
IPGP Visitors Origin< 1.6
Reflected XSS vulnerability
7.1
19 hours ago
JetFormBuilder< 3.6.5.2
Unauthenticated Stored XSS vulnerability
7.1
19 hours ago
Unlimited Elements For Elementor (Free Widgets, Addons, Templates)<= 2.0.17
Reflected Cross-Site Scripting via 'formData[id]' Parameter vulnerability
7.1
20 hours ago
SureForms<= 2.12.2
Unauthenticated Stored Cross-Site Scripting via Text Field Entity-Encoded Payload vulnerability
7.1
20 hours ago
QuickCal - Appointment Booking Calendar for WordPress<= 1.0.20
Unauthenticated Stored Cross-Site Scripting via Custom Field Parameters vulnerability
7.1
20 hours ago
Beaver Builder Plugin (Starter Version)<= 2.11.0.1
Reflected Cross-Site Scripting via 'no_results_message' node_preview Parameter vulnerability
7.1
21 hours ago
iubenda<= 3.13.4
Unauthenticated Stored Cross-Site Scripting via Comment Content via AdSense Regex Rewrite vulnerability
7.1
22 hours ago
iubenda<= 3.13.4
Unauthenticated Stored Cross-Site Scripting via Comment Content vulnerability
7.1
22 hours ago
Music Store< 1.4.5
Unauthenticated SQLi vulnerability
9.3
22 hours ago
JetFormBuilder< 3.6.5.2
Unauthenticated Password Hash and Arbitrary Metadata Disclosure vulnerability
7.5
22 hours ago
SureCart< 4.6.3
Subscriber+ Administrator Account Takeover vulnerability
8.8
22 hours ago
WP Fusion (Pro)<= 3.47.13
Authenticated (Subscriber+) Privilege Escalation via ThriveCart Auto Login 'role' Parameter vulnerability
7.5
23 hours ago
HivePress Authentication<= 1.1.4
Unauthenticated Authentication Bypass via 'access_token' Parameter to Facebook Authenticator vulnerability
7.5
23 hours ago
Frontend Admin by DynamiApps<= 3.29.12
Unauthenticated Account Takeover via '_acf_objects' Object Identifier vulnerability
9.8
23 hours ago