The leading open source vulnerability database

Instantly mitigate vulnerabilities in WordPress websites with Patchstack.

Total51,796
Mitigations16,923
Stats
CVSS0
10
Affected software | Vulnerability
RiskDisclosed
JetFormBuilder< 3.6.5.2
Unauthenticated Arbitrary Shortcode Execution vulnerability
6.5
12 minutes ago
B2BKing< 5.2.40
Unauthenticated B2B Group Assignment and Approval Bypass vulnerability
5.3
19 minutes ago
Kirki6.2.1-6.2.5
Unauthenticated Stored XSS vulnerability
7.1
2 hours ago
SureCart< 4.7.0
Unauthenticated Account Creation with Automatic Login vulnerability
5.3
2 hours ago
Email Subscribers & Newsletters<= 5.9.27
Unauthenticated Arbitrary Shortcode Execution via Subscriber Name Field vulnerability
6.5
2 hours ago
Profile Builder<= 3.15.7
Unauthenticated Stored Cross-Site Scripting via 'Biographical Info' Meta Field vulnerability
7.1
2 hours ago
Beaver Builder<= 2.10.3.1
Unauthenticated Arbitrary Shortcode Execution vulnerability
6.5
3 hours ago
Multilingual CMS<= 4.9.5
Incorrect Authorization to Authenticated (Subscriber+) SQL Injection vulnerability
8.5
3 hours ago
Event Tickets<= 5.27.4
Missing Authorization to Unauthenticated Stripe Credentials Update vulnerability
7.5
3 hours ago
Ninja Forms - Scheduled Exports<= 3.0.3
WordPress Ninja Forms - Scheduled Exports plugin <= 3.0.3 - Authenticated (Subscriber+) Stored Cross-Site Scripting via REST API Parameters vulnerability
6.5
22 hours ago
Contact Form by Supsystic<= 1.10.2
Unauthenticated Stored Cross-Site Scripting via IP Address Header vulnerability
7.1
23 hours ago
HT Menu< 1.2.7
Subscriber+ Stored XSS vulnerability
6.5
23 hours ago
JCH Optimize< 6.0.1
Subscriber+ Stored XSS vulnerability
6.5
23 hours ago
IPGP Visitors Origin< 1.6
Reflected XSS vulnerability
7.1
23 hours ago
JetFormBuilder< 3.6.5.2
Unauthenticated Stored XSS vulnerability
7.1
23 hours ago
Unlimited Elements For Elementor (Free Widgets, Addons, Templates)<= 2.0.17
Reflected Cross-Site Scripting via 'formData[id]' Parameter vulnerability
7.1
23 hours ago
SureForms<= 2.12.2
Unauthenticated Stored Cross-Site Scripting via Text Field Entity-Encoded Payload vulnerability
7.1
1 day ago
QuickCal - Appointment Booking Calendar for WordPress<= 1.0.20
Unauthenticated Stored Cross-Site Scripting via Custom Field Parameters vulnerability
7.1
1 day ago
Beaver Builder Plugin (Starter Version)<= 2.11.0.1
Reflected Cross-Site Scripting via 'no_results_message' node_preview Parameter vulnerability
7.1
1 day ago
iubenda<= 3.13.4
Unauthenticated Stored Cross-Site Scripting via Comment Content via AdSense Regex Rewrite vulnerability
7.1
1 day ago