Pricing
Case studies
Login
Start trial
The leading open source vulnerability database
Instantly mitigate vulnerabilities in WordPress websites with Patchstack.
See pricing
Rated 4.9
Total
54,301
Mitigations
Mitigation rules
17,930
No official patch
13,608
In triage
971
Published soon
106
Stats
WordPress stats
Search
Everything
Vulnerabilities
Priority
CVSS
0
10
Mitigation available
Exploited
Clear filters
Affected software | Vulnerability
Risk
Disclosed
@tinacms/cli
<= 2.7.0
NPM: Tina: Code injection via unescaped Git branch name in generated client source
8.2
20 minutes ago
@tinacms/app
<= 2.5.13
NPM: TinaCMS admin preview iframe loads an attacker-controlled origin from the URL fragment
9.3
20 minutes ago
tinacms
<= 3.13.0
NPM: TinaCMS admin preview iframe loads an attacker-controlled origin from the URL fragment
9.3
20 minutes ago
@tinacms/web-components
<= 0.2.0
NPM: @tinacms/web-components: `tina-markdown` writes rich-text link URLs into `href` without scheme validation, allowing stored XSS
7.6
20 minutes ago
Divi Plus
<= 2.4.0
Unauthenticated Arbitrary File Read vulnerability
7.5
59 minutes ago
Avada
<= 7.16.1
Authenticated (Subscriber+) Stored Cross-Site Scripting vulnerability
6.5
1 hour ago
HivePress
<= 1.7.31
Unauthenticated Stored Cross-Site Scripting vulnerability
7.1
1 hour ago
SureDash
<= 1.12.1
Authenticated (Subscriber+) Stored DOM-Based Cross-Site Scripting vulnerability
6.5
1 hour ago
WPO365
<= 44.1
Unauthenticated Stored Cross-Site Scripting vulnerability
7.2
1 hour ago
Email Marketing for WordPress and WooCommerce – Retainful
<= 1.0.10
Authenticated (Subscriber+) Stored Cross-Site Scripting vulnerability
6.4
1 hour ago
LatePoint
<= 5.7.2
Unauthenticated SQL Injection vulnerability
7.5
1 hour ago
Funnel Builder by FunnelKit
<= 3.16.0.5
Unauthenticated Stored Cross-Site Scripting vulnerability
7.1
1 hour ago
Molongui
<= 5.2.12
Unauthenticated Stored DOM-Based Cross-Site Scripting vulnerability
7.1
1 hour ago
Motors
<= 1.4.123
Authenticated (Subscriber+) Stored Cross-Site Scripting vulnerability
6.5
1 hour ago
Kirki
<= 6.3.1
Authenticated (Subscriber+) Arbitrary Shortcode Execution vulnerability
5.4
1 hour ago
WP Meteor Page Speed Optimization Topping
<= 3.4.18
Unauthenticated Stored Cross-Site Scripting vulnerability
7.1
1 hour ago
WPO365
<= 44.1
Unauthenticated Authentication Bypass vulnerability
8.1
1 hour ago
WP Directory Kit
<= 1.5.9
Authenticated (Subscriber+) SQL Injection vulnerability
6.5
1 hour ago
WooCommerce PDF Invoices, Packing Slips, Delivery Notes and Shipping Labels
<= 5.0.2
Insecure Direct Object Reference to Unauthenticated Unauthorized Order Document Access vulnerability
7.5
1 hour ago
WPDM – Premium Packages
<= 7.2.6
Authenticated (Subscriber+) Stored Cross-Site Scripting vulnerability
6.5
1 hour ago
Load more