The leading open source vulnerability database

Instantly mitigate vulnerabilities in WordPress websites with Patchstack.

Total49,448
Mitigations15,973
Stats
CVSS0
10
Affected software | Vulnerability
RiskDisclosed
axios>= 0.28.0, < 0.33.0
NPM: Axios: Excessive recursion in formDataToJSON can cause denial of service
6.3
2 hours ago
axios>= 1.15.2, < 1.18.0
NPM: Axios: Prototype pollution auth subfields can inject Basic auth
6.3
2 hours ago
axios>= 0.28.0, < 0.33.0
NPM: Axios: Deep formToJSON Key Recursion Can Cause Denial of Service
6.3
2 hours ago
Essential Addons for Elementor<= 6.6.11
Authenticated (Contributor+) Stored Cross-Site Scripting vulnerability
6.5
4 hours ago
Spectra<= 2.19.28
Authenticated (Contributor+) Stored Cross-Site Scripting vulnerability
6.5
11 hours ago
@tak-ps/cloudtak< 13.10.0
NPM: CloudTAK: Authenticated full-read SSRF in the /api/esri* routes — user-controlled URL fetched with no IP-classification guard
7.6
2 days ago
exifreader<= 4.40.0
NPM: ExifReader HEIC/AVIF ISO-BMFF parser throws uncaught RangeError on truncated boxes
5.3
3 days ago
@prompty/core>= 2.0.0-alpha.1, < 2.0.0-beta.3
NPM: Prompty: Arbitrary code execution via JavaScript frontmatter in TypeScript loader
8.7
3 days ago
@prompty/core<= 2.0.0-beta.1
NPM: Prompty: Arbitrary file read via file reference expansion
7.5
3 days ago
mcp-memory-keeper< 0.13.0
NPM: mcp-memory-keeper: Arbitrary local file read in context_import via unvalidated filePath
6.2
3 days ago
@tak-ps/cloudtak<= 13.5.0
NPM: TAK-PS-Stats Web UI: Authenticated full-read SSRF in CloudTAK basemap import (PUT /api/basemap) — no IP-classification guard
5
3 days ago
WordPress<= 7.0.1
Unauthenticated REST API Batch Request Handler Confusion
9.1
3 days ago
WordPress<= 7.0.1
Unauthenticated SQL Injection vulnerability
9.8
3 days ago
W3SC Elementor to Zoho CRM<= 2.2.0
Cross-Site Request Forgery to Settings Update vulnerability
4.3
3 days ago
TrueBooker<= 1.2.3
Privilege Escalation vulnerability
9.8
3 days ago
rtMedia for WordPress, BuddyPress and bbPress<= 4.6.18
SQL Injection vulnerability
8.5
3 days ago
SureForms<= 2.2.1
Broken Access Control vulnerability
7.5
3 days ago
Booking calendar, Appointment Booking System<= 3.2.17
SQL Injection vulnerability
9.3
3 days ago
Ultimate Member<= 2.10.1
SQL Injection vulnerability
9.3
3 days ago
GEO my WordPress<= 4.5.4
Unauthenticated SQL Injection vulnerability
9.3
3 days ago