Pricing
Case studies
Login
Start trial
The leading open source vulnerability database
Instantly mitigate vulnerabilities in WordPress websites with Patchstack.
See pricing
Rated 4.9
Total
50,440
Mitigations
Mitigation rules
16,338
No official patch
13,250
In triage
1,150
Published soon
44
Stats
WordPress stats
Search
Everything
Vulnerabilities
Priority
CVSS
0
10
Mitigation available
Exploited
Clear filters
Affected software | Vulnerability
Risk
Disclosed
Prevent Direct Access
<= 2.8.8.8
WordPress Prevent Direct Access - Protect WordPress Files plugin <= 2.8.8.8 - Unauthenticated Protected File Access vulnerability
5.3
7 minutes ago
Quick Paypal Payments
<= 5.7.50
Unauthenticated Payment Bypass via PayPal IPN vulnerability
5.3
14 minutes ago
Payment Button for PayPal
<= 1.2.3.44
Unauthenticated Payment Price Manipulation vulnerability
5.3
15 minutes ago
Payment Gateway for PayPal on WooCommerce
< 9.2.1
Unauthenticated Payment Bypass via PayPal Advanced Return Handler vulnerability
5.3
18 minutes ago
Welcart e-Commerce
< 2.11.33
Unauthenticated Payment Bypass via Forged Settlement Callback vulnerability
5.3
19 minutes ago
Wallet System for WooCommerce
< 2.7.10
Customer+ Checkout Price Manipulation via Unvalidated Wallet Amount vulnerability
4.3
20 minutes ago
Royal Elementor Addons
< 1.7.1065
Contributor+ Stored XSS via Icon Box Widget vulnerability
6.5
21 minutes ago
Order Sync with Zendesk for WooCommerce
< 2.2.3
Unauthenticated Customer Order Data Disclosure vulnerability
5.3
22 minutes ago
ProSolution WP Client
< 2.0.9
Subscriber+ proSol_ajaxTablesync and proSol_ajaxClearlog Calls vulnerability
4.3
23 minutes ago
WP Photo Album Plus
< 9.2.09.002
Subscriber+ Cross-Album File Upload via Missing Authorization vulnerability
4.3
24 minutes ago
WooCommerce Subscriptions
< 9.1.0
Unauthenticated RCE via PHP Object Injection vulnerability
10
25 minutes ago
Events Manager
< 7.4.1
Subscriber+ Booking Consent Record Tampering via SQL Injection vulnerability
3.1
54 minutes ago
Form Maker by 10Web
< 1.15.45
Subscriber+ SQL Injection via display_name vulnerability
8.5
55 minutes ago
WP Photo Album Plus
< 9.2.07.002
Unauthenticated Option Disclosure via gettogo vulnerability
5.3
58 minutes ago
Cookie Consent – GDPR & CCPA Cookie Banner & Consent Manager
< 0.0.10
Subscriber+ MaxMind License Key Update vulnerability
5.4
1 hour ago
User Access Manager
< 2.3.15
Unauthenticated Restricted Content Disclosure via REST API vulnerability
5.3
1 hour ago
PowerPress Podcasting
< 11.17.1
Contributor+ Server-Side Request Forgery via Podcast Episode Chapters URL vulnerability
4.9
1 hour ago
Total Upkeep
< 1.17.3
Unauthenticated Sensitive Data Disclosure and Forced Site Restore via Predictable cron_secret (regression of CVE-2020-36848) vulnerability
7.3
1 hour ago
Welcart e-Commerce
< 2.11.34
Author+ Stored XSS via Product Name vulnerability
5.9
1 hour ago
Cookie Consent – GDPR & CCPA Cookie Banner & Consent Manager
< 0.0.10
Subscriber+ Consent Settings Update and Consent Log Disclosure vulnerability
5.4
1 hour ago
Load more