Pricing
Case studies
Login
Start trial
The leading open source vulnerability database
Instantly mitigate vulnerabilities in WordPress websites with Patchstack.
See pricing
Rated 4.9
Total
53,023
Mitigations
Mitigation rules
17,330
No official patch
13,363
In triage
1,403
Published soon
29
Stats
WordPress stats
Search
Everything
Vulnerabilities
Priority
CVSS
0
10
Mitigation available
Exploited
Clear filters
Affected software | Vulnerability
Risk
Disclosed
OAuth Server
<= 4.5.1
Cross Site Scripting (XSS) vulnerability
6.5
1 hour ago
CF7 Views – Complete Entry Management for Contact Form 7
<= 3.2.5
Cross Site Scripting (XSS) vulnerability
6.5
1 hour ago
Quiz Cat
<= 3.1.1
SQL Injection vulnerability
7.6
2 hours ago
Easy Pricing Tables
<= 4.1.2
SQL Injection vulnerability
8.5
2 hours ago
Two Factor
<= 0.16.0
Denial of Service Attack vulnerability
5.3
2 hours ago
Prevent files / folders access
<= 2.6.7
Broken Access Control vulnerability
4.3
2 hours ago
Astra WordPress Theme
<= 4.13.12
Content Injection vulnerability
2.7
2 hours ago
Virtue Premium
<= 4.10.22
Cross Site Scripting (XSS) vulnerability
6.5
2 hours ago
Virtue Premium
<= 4.10.21
Cross Site Scripting (XSS) vulnerability
6.5
2 hours ago
ReactPress
<= 3.4.0
Authenticated (Subscriber+) Stored Cross-Site Scripting vulnerability
6.5
3 hours ago
Real Estate Manager
<= 7.3
Authenticated (Subscriber+) Stored Cross-Site Scripting vulnerability
6.5
3 hours ago
Frontend Post Submission Manager Lite
<= 1.3.4
Unauthenticated Stored DOM-Based Cross-Site Scripting vulnerability
7.1
3 hours ago
Post Views Stats Counter
<= 1.1.7
Unauthenticated Stored Cross-Site Scripting vulnerability
7.1
3 hours ago
Product Designer App
<= 1.1.3
Unauthenticated Arbitrary File Read vulnerability
7.5
3 hours ago
Simply Schedule Appointments
<= 1.6.12.27
Authenticated (Subscriber+) Local File Inclusion vulnerability
7.5
3 hours ago
@nestjs/microservices
< 11.2.4
NPM: Nest: Remote process termination via a deeply nested microservice message pattern
7.5
10 hours ago
fast-uri
< 2.4.7
NPM: fast-uri vulnerable to inconsistent host case normalization via percent-encoded octets
4.8
10 hours ago
fast-uri
>= 4.1.3, < 4.1.5
NPM: fast-uri vulnerable to mailto header injection via percent-encoded field-name desynchronization
4.8
10 hours ago
@xhmikosr/decompress
<= 10.2.1
NPM: @xhmikosr/decompress: Path traversal via symlink chain
9.1
11 hours ago
decompress
<= 4.2.1
NPM: @xhmikosr/decompress: Path traversal via symlink chain
9.1
11 hours ago
Load more