The leading open source vulnerability database

Instantly mitigate vulnerabilities in WordPress websites with Patchstack.

Total51,443
Mitigations16,813
Stats
CVSS0
10
Affected software | Vulnerability
RiskDisclosed
decode-uri-component<= 0.4.2
NPM: decode-uri-component: Denial of service via exponential decoding of malformed percent-encoded input
6.6
1 hour ago
engine.io>= 6.5.0, < 6.6.7
NPM: Socket.IO: Engine.IO WebTransport SID DoS
7.5
2 hours ago
@hono/oauth-providers< 0.8.6
NPM: @hono/oauth-providers: OAuth state check fails open on omitted state, enabling login CSRF and forced account linking
5.4
3 hours ago
WCFM Marketplace<= 3.8.2
Cross Site Scripting (XSS) vulnerability
6.5
4 hours ago
Breakdance<= 2.8.1
Unauthenticated Broken Access Control in Design Library Import vulnerability
6.5
6 hours ago
Profile Builder<= 4.0.0
Unauthenticated Stored Cross-Site Scripting via 'email' Parameter vulnerability
7.1
6 hours ago
Charitable<= 1.8.12.1
Authenticated (Contributor+) SQL Injection via 'order' Shortcode Attribute vulnerability
8.5
6 hours ago
Blocksy Companion<= 2.1.51
Authenticated (Author+) Stored Cross-Site Scripting via 'tagName' Block Attribute (blocksy/dynamic-data) vulnerability
5.9
6 hours ago
BetterDocs<= 4.8.1
Authenticated (Contributor+) Stored Cross-Site Scripting via Heading 'id' Attribute in Post Content vulnerability
6.5
6 hours ago
Frontend Admin by DynamiApps<= 3.29.12
Unauthenticated Arbitrary File Deletion via Path Traversal via custom_directory_name Merge Tag vulnerability
8.6
7 hours ago
Support Genix<= 1.4.52
Authenticated (Subscriber+) Authentication Bypass to Administrator Account Takeover via 'p' Parameter Forged Guest Token vulnerability
8.8
7 hours ago
Listdom<= 5.8.1
Unauthenticated Stored Cross-Site Scripting via 'lsd[displ][style]' Parameter vulnerability
7.1
7 hours ago
Affiliate Super Assistent<= 1.10.2
Unauthenticated Stored Cross-Site Scripting via ‘doCommentShortcode’ function vulnerability
7.1
7 hours ago
Oxygen Builder6.0-6.1.1
Unauthenticated Broken Access Control in Design Library Import vulnerability
6.5
7 hours ago
Profile Builder<= 4.0.0
Authenticated (Contributor+) Stored Cross-Site Scripting via 'date' Shortcode Attribute vulnerability
6.5
7 hours ago
WP EasyCart<= 5.9.2
Authenticated (Administrator+) SQL Injection via 'product_order' Parameter vulnerability
7.6
7 hours ago
Photo Gallery by Ays<= 6.8.2
Authenticated (Administrator+) SQL Injection via 's' Parameter vulnerability
7.6
7 hours ago
Cozy Blocks<= 2.2.17
Unauthenticated Unpublished Product Information Disclosure via 'wishlistData' Parameter vulnerability
5.3
7 hours ago
Master Addons for Elementor<= 3.1.9
Authenticated (Editor+) Arbitrary File Upload via upload_template_kit AJAX ZIP Extraction vulnerability
9.1
7 hours ago
Page Builder: Live Composer<= 2.1.19
Authenticated (Contributor+) Stored Cross-Site Scripting via 'custom_id' Shortcode Attribute vulnerability
6.5
7 hours ago