Pricing
Case studies
Login
Start trial
The leading open source vulnerability database
Instantly mitigate vulnerabilities in WordPress websites with Patchstack.
See pricing
Rated 4.9
Total
51,335
Mitigations
Mitigation rules
16,731
No official patch
13,321
In triage
1,049
Published soon
12
Stats
WordPress stats
Search
Everything
Vulnerabilities
Priority
CVSS
0
10
Mitigation available
Exploited
Clear filters
Affected software | Vulnerability
Risk
Disclosed
Amelia
<= 2.2
Unauthenticated Stored Cross-Site Scripting via Customer Name Fields in Booking Submission vulnerability
7.1
2 hours ago
wpForo Forum
<= 2.4.17
Unauthenticated SQL Injection via 'referer' Parameter vulnerability
9.3
2 hours ago
ElementsKit Pro
<= 4.10.1
Unauthenticated Stored Cross-Site Scripting via 's' Parameter vulnerability
7.1
2 hours ago
Tutor LMS
<= 4.0.5
Unauthenticated Remote Code Execution via 'template' and 'data' POST Parameters vulnerability
6.5
2 hours ago
One User Avatar
<= 2.5.4
Authenticated (Subscriber+) Stored Cross-Site Scripting via wpua-file Parameter vulnerability
6.5
2 hours ago
LiteSpeed Cache
<= 7.8.1
Unauthenticated Stored Cross-Site Scripting via Comment Content vulnerability
7.1
2 hours ago
Forminator
<= 1.57.0.1
Unauthenticated Stored Cross-Site Scripting via Rich-Text Textarea Field vulnerability
7.1
2 hours ago
TranslatePress
<= 3.3.3
Unauthenticated Stored Cross-Site Scripting via Comment Noise-Key Injection into HTML Parser vulnerability
7.1
2 hours ago
Optimole
<= 4.2.10
Unauthenticated Stored Cross-Site Scripting via 'a' (above_fold_images) Parameter vulnerability
7.1
2 hours ago
Envira Photo Gallery
<= 1.12.4
Authenticated (Author+) Stored Cross-Site Scripting via Gallery Description vulnerability
5.9
3 hours ago
GiveWP
<= 4.14.4
Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode Attributes vulnerability
6.5
3 hours ago
Fusion Builder
<= 3.15.6
Authenticated (Contributor+) Stored Cross-Site Scripting via 'size' Shortcode Attribute vulnerability
6.5
14 hours ago
LiteSpeed Cache
<= 7.7
Authenticated (Author+) Stored Cross-Site Scripting via img Tag Attributes vulnerability
5.9
14 hours ago
Smart Slider 3
<= 3.5.1.38
Authenticated (Contributor+) Stored Cross-Site Scripting via 'slider' Block Attribute vulnerability
6.5
14 hours ago
libreoffice-convert
< 1.8.2
NPM: libreoffice-convert vulnerable to path traversal / arbitrary file write
6.5
16 hours ago
n8n-nodes-sqlite3
< 1.0.0
NPM: n8n-nodes-sqlite3 vulnerable to path traversal via user-controlled database file path (db_path parameter)
6.1
17 hours ago
Essential Addons for Elementor
<= 6.8.0
Bypass vulnerability vulnerability
5.3
20 hours ago
FoodBoxBooker
< 1.0.7
Unauthenticated Arbitrary Password Reset vulnerability
9.8
21 hours ago
AI Engine
3.3.3-3.7.1
WordPress AI Engine plugin 3.3.3-3.7.2 - 3.7.1 - Subscriber+ Arbitrary File Read vulnerability
7.5
21 hours ago
Workeera
< 1.0.6
Subscriber+ Arbitrary File Read vulnerability
7.5
21 hours ago
Load more