The leading open source vulnerability database

Instantly mitigate vulnerabilities in WordPress websites with Patchstack.

Total53,297
Mitigations17,449
Stats
CVSS0
10
Affected software | Vulnerability
RiskDisclosed
Greenshift<= 13.2.0
Reflected Cross-Site Scripting vulnerability
7.1
5 minutes ago
MW WP Form<= 5.1.7
Unauthenticated Stored Cross-Site Scripting vulnerability
7.1
6 minutes ago
GSpeech TTS<= 3.22.0
Unauthenticated Stored Cross-Site Scripting vulnerability
7.1
9 minutes ago
Customer Reviews for WooCommerce<= 5.122.0
Unauthenticated Stored Cross-Site Scripting vulnerability
7.1
14 minutes ago
Autoptimize<= 3.1.15.1
Unauthenticated Stored Cross-Site Scripting vulnerability
7.1
24 minutes ago
Visitor Traffic Real Time Statistics Pro<= 11.22
Unauthenticated Stored Cross-Site Scripting vulnerability
7.1
28 minutes ago
SiteOrigin Widgets Bundle<= 1.73.2
Authenticated (Contributor+) Local File Inclusion vulnerability
7.5
44 minutes ago
JetAppointment<= 2.5.2.1
Unauthenticated Stored Cross-Site Scripting vulnerability
7.1
49 minutes ago
Avada<= 7.16.1
Reflected Cross-Site Scripting vulnerability
7.1
56 minutes ago
Forminator<= 1.57.2
Unauthenticated Stored Cross-Site Scripting vulnerability
7.1
1 hour ago
JSON API Auth<= 3.1.2
Unauthenticated Authentication Bypass vulnerability
9.8
1 hour ago
Divi Membership<= 2.2.0
Unauthenticated Privilege Escalation via 'form_id' Parameter vulnerability
9.8
1 hour ago
Divi Membership<= 2.3.0
Unauthenticated Authentication Bypass via 'paypal_param' Parameter vulnerability
9.8
1 hour ago
WPMobile.App<= 11.82
Unauthenticated Admin Account Takeover via 'wpapp_category[]' Parameter vulnerability
9.8
2 hours ago
Otter - Gutenberg Block<= 3.2.6
Authenticated (Subscriber+) Sensitive Information Exposure in Form Submissions Dashboard Widget vulnerability
3.1
12 hours ago
Listdom<= 6.1.1
Authenticated (Contributor+) Stored Cross-Site Scripting vulnerability
6.5
12 hours ago
LatePoint<= 5.7.1
Insecure Direct Object Reference to Unauthenticated Unauthorized Transaction Intent Creation/Modification and Invoice Enumeration vulnerability
5.3
12 hours ago
MultiVendorX<= 5.0.18
Authenticated (Store Manager+) SQL Injection vulnerability
6.5
13 hours ago
Ninja Forms<= 3.15.4
Unauthenticated Stored Cross-Site Scripting via Paragraph Text (RTE) Field Submission vulnerability
7.1
14 hours ago
Ninja Forms File Uploads Extension<= 3.3.34
WordPress Ninja Forms - File Uploads plugin <= 3.3.34 - Unauthenticated Arbitrary File Upload vulnerability
10
14 hours ago