The leading open source vulnerability database

Instantly mitigate vulnerabilities in WordPress websites with Patchstack.

Total50,058
Mitigations16,157
Stats
CVSS0
10
Affected software | Vulnerability
RiskDisclosed
Instagram Feed<= 6.11.3
Reflected Cross-Site Scripting vulnerability
7.1
33 minutes ago
Dokan<=5.0.2-<=5.0.2
Missing Authorization to Authenticated (Vendor+) Privilege Escalation vulnerability
8.8
44 minutes ago
Points and Rewards for WooCommerce< 2.10.1
Unauthenticated Arbitrary User Wallet & Points Manipulation vulnerability
5.9
54 minutes ago
VikRentItems Flexible Rental Management System<= 1.2.1
Unauthenticated Stored Cross-Site Scripting vulnerability
7.1
54 minutes ago
Advanced Views<= 3.9.1
Missing Authorization to Authenticated (Subscriber+) Sensitive Information Exposure vulnerability
6.5
59 minutes ago
Udimi Tools<= 3.2
Missing Authorization to Authenticated (Subscriber+) Plugin Configuration Reset vulnerability
6.5
1 hour ago
Layouts for WPBakery<= 1.1.3
Missing Authorization to Unauthenticated Template Cache Manipulation vulnerability
6.5
1 hour ago
Seraphinite Accelerator<= 2.29.18
Reflected Cross-Site Scripting vulnerability
6.1
1 hour ago
WP Travel Engine< 6.8.2
Unauthenticated Trip Difficulty Level Option Update vulnerability
6.5
1 hour ago
Frontend Admin by DynamiApps< 3.29.7
Subscriber+ Taxonomy Term Creation/Modification/Deletion vulnerability
6.5
1 hour ago
FluentForm<= 6.2.8
Reflected Cross-Site Scripting vulnerability
7.1
2 hours ago
WP Real IP-based Access Control<= 1.3.1
Unauthenticated Stored XSS vulnerability
7.1
2 hours ago
Thumbnail carousel slider< 1.1.53
Reflected Cross-Site Scripting vulnerability
7.1
2 hours ago
MailChimp Subscribe Forms <= 4.3.3
Unauthenticated Stored Cross-Site Scripting vulnerability
7.1
2 hours ago
Netroics Blog Posts Grid<= 1.0
Authenticated (Editor+) Stored Cross-Site Scripting vulnerability
6.5
2 hours ago
Subscriptions for WooCommerce<= 2.0.0
Authenticated (Contributor+) Privilege Escalation vulnerability
8.8
2 hours ago
Easy Property Listings<= 3.5.24
Authenticated (Subscriber+) Stored Cross-Site Scripting vulnerability
6.5
3 hours ago
Download Manager< 3.3.66
Author+ Stored XSS vulnerability
5.9
4 hours ago
Dynamic Pricing With Discount Rules for WooCommerce< 5.0.0
Reflected XSS vulnerability
7.1
4 hours ago
Material Dashboard<= 1.4.10
Missing Authorization to Unauthenticated Task Enumeration, Execution, and Deletion vulnerability
7.3
4 hours ago