The leading open source vulnerability database

Instantly mitigate vulnerabilities in WordPress websites with Patchstack.

Total50,057
Mitigations16,155
Stats
CVSS0
10
Affected software | Vulnerability
RiskDisclosed
Points and Rewards for WooCommerce< 2.10.1
Unauthenticated Arbitrary User Wallet & Points Manipulation vulnerability
5.9
12 minutes ago
VikRentItems Flexible Rental Management System<= 1.2.1
Unauthenticated Stored Cross-Site Scripting vulnerability
7.1
13 minutes ago
Advanced Views<= 3.9.1
Missing Authorization to Authenticated (Subscriber+) Sensitive Information Exposure vulnerability
6.5
18 minutes ago
Udimi Tools<= 3.2
Missing Authorization to Authenticated (Subscriber+) Plugin Configuration Reset vulnerability
6.5
33 minutes ago
Layouts for WPBakery<= 1.1.3
Missing Authorization to Unauthenticated Template Cache Manipulation vulnerability
6.5
34 minutes ago
Seraphinite Accelerator<= 2.29.18
Reflected Cross-Site Scripting vulnerability
6.1
49 minutes ago
WP Travel Engine< 6.8.2
Unauthenticated Trip Difficulty Level Option Update vulnerability
6.5
55 minutes ago
Frontend Admin by DynamiApps< 3.29.7
Subscriber+ Taxonomy Term Creation/Modification/Deletion vulnerability
6.5
56 minutes ago
FluentForm<= 6.2.8
Reflected Cross-Site Scripting vulnerability
7.1
1 hour ago
WP Real IP-based Access Control<= 1.3.1
Unauthenticated Stored XSS vulnerability
7.1
1 hour ago
Thumbnail carousel slider< 1.1.53
Reflected Cross-Site Scripting vulnerability
7.1
2 hours ago
MailChimp Subscribe Forms <= 4.3.3
Unauthenticated Stored Cross-Site Scripting vulnerability
7.1
2 hours ago
Netroics Blog Posts Grid<= 1.0
Authenticated (Editor+) Stored Cross-Site Scripting vulnerability
6.5
2 hours ago
Subscriptions for WooCommerce<= 2.0.0
Authenticated (Contributor+) Privilege Escalation vulnerability
8.8
2 hours ago
Easy Property Listings<= 3.5.24
Authenticated (Subscriber+) Stored Cross-Site Scripting vulnerability
6.5
3 hours ago
Download Manager< 3.3.66
Author+ Stored XSS vulnerability
5.9
3 hours ago
Dynamic Pricing With Discount Rules for WooCommerce< 5.0.0
Reflected XSS vulnerability
7.1
3 hours ago
Material Dashboard<= 1.4.10
Missing Authorization to Unauthenticated Task Enumeration, Execution, and Deletion vulnerability
7.3
3 hours ago
WPFormify – Stripe Payments with Form and Checkout<= 1.1.1
Missing Authorization vulnerability
8.2
3 hours ago
VikAppointments Services Booking Calendar<= 1.2.19
Unauthenticated SQL Injection vulnerability
9.3
3 hours ago