Pricing
Case studies
Login
Start trial
The leading open source vulnerability database
Instantly mitigate vulnerabilities in WordPress websites with Patchstack.
See pricing
Rated 4.9
Total
51,811
Mitigations
Mitigation rules
16,938
No official patch
13,328
In triage
1,197
Published soon
27
Stats
WordPress stats
Search
Everything
Vulnerabilities
Priority
CVSS
0
10
Mitigation available
Exploited
Clear filters
Affected software | Vulnerability
Risk
Disclosed
EDD Product Catalog Feed by PixelYourSite
<= 1.0.2
Authenticated (Subscriber+) Arbitrary Options Deletion vulnerability
7.1
6 hours ago
JetFormBuilder
< 3.6.5.2
Unauthenticated Arbitrary Shortcode Execution vulnerability
6.5
6 hours ago
B2BKing
< 5.2.40
Unauthenticated B2B Group Assignment and Approval Bypass vulnerability
5.3
6 hours ago
Kirki
6.2.1-6.2.5
Unauthenticated Stored XSS vulnerability
7.1
8 hours ago
SureCart
< 4.7.0
Unauthenticated Account Creation with Automatic Login vulnerability
5.3
8 hours ago
Email Subscribers & Newsletters
<= 5.9.27
Unauthenticated Arbitrary Shortcode Execution via Subscriber Name Field vulnerability
6.5
8 hours ago
Profile Builder
<= 3.15.7
Unauthenticated Stored Cross-Site Scripting via 'Biographical Info' Meta Field vulnerability
7.1
8 hours ago
Beaver Builder
<= 2.10.3.1
Unauthenticated Arbitrary Shortcode Execution vulnerability
6.5
9 hours ago
Multilingual CMS
<= 4.9.5
Incorrect Authorization to Authenticated (Subscriber+) SQL Injection vulnerability
8.5
9 hours ago
Event Tickets
<= 5.27.4
Missing Authorization to Unauthenticated Stripe Credentials Update vulnerability
7.5
10 hours ago
Ninja Forms - Scheduled Exports
<= 3.0.3
WordPress Ninja Forms - Scheduled Exports plugin <= 3.0.3 - Authenticated (Subscriber+) Stored Cross-Site Scripting via REST API Parameters vulnerability
6.5
1 day ago
Contact Form by Supsystic
<= 1.10.2
Unauthenticated Stored Cross-Site Scripting via IP Address Header vulnerability
7.1
1 day ago
HT Menu
< 1.2.7
Subscriber+ Stored XSS vulnerability
6.5
1 day ago
JCH Optimize
< 6.0.1
Subscriber+ Stored XSS vulnerability
6.5
1 day ago
IPGP Visitors Origin
< 1.6
Reflected XSS vulnerability
7.1
1 day ago
JetFormBuilder
< 3.6.5.2
Unauthenticated Stored XSS vulnerability
7.1
1 day ago
Unlimited Elements For Elementor (Free Widgets, Addons, Templates)
<= 2.0.17
Reflected Cross-Site Scripting via 'formData[id]' Parameter vulnerability
7.1
1 day ago
SureForms
<= 2.12.2
Unauthenticated Stored Cross-Site Scripting via Text Field Entity-Encoded Payload vulnerability
7.1
1 day ago
QuickCal - Appointment Booking Calendar for WordPress
<= 1.0.20
Unauthenticated Stored Cross-Site Scripting via Custom Field Parameters vulnerability
7.1
1 day ago
Beaver Builder Plugin (Starter Version)
<= 2.11.0.1
Reflected Cross-Site Scripting via 'no_results_message' node_preview Parameter vulnerability
7.1
1 day ago
Load more