The leading open source vulnerability database

Instantly mitigate vulnerabilities in WordPress websites with Patchstack.

Total53,402
Mitigations17,499
Stats
CVSS0
10
Affected software | Vulnerability
RiskDisclosed
trigger.dev<= 4.5.5
NPM: Trigger.dev: Cross-environment deployment cancel
5.4
12 minutes ago
trigger.dev<= 4.5.5
NPM: Trigger.dev: Cross-tenant SQL injection in the TSQL query compiler (POST /api/v1/query) via unsanitized window-function name
7.7
12 minutes ago
trigger.dev<= 4.5.4
NPM: Trigger.dev: Unauthenticated Realtime Stream Data Injection via Run FriendlyId
5.3
14 minutes ago
trigger.dev<= 4.5.5
NPM: Trigger.dev Self-Hosted Deployment: Default Secrets allow Unauthenticated Infrastructure Compromise
8.1
14 minutes ago
figlet< 1.11.3
NPM: figlet is vulnerable to denial of service via unbounded loop when whitespaceBreak is used with a small width
8.2
15 minutes ago
trigger.dev< 4.5.4
NPM: Trigger.dev: V1 coordinator default-secret unauth Socket.IO
9.2
15 minutes ago
trigger.dev<= 4.5.1
NPM: Trigger.dev: Blind SSRF via alert-channel webhook
5.4
19 minutes ago
trigger.dev<= 4.5.1
NPM: Trigger.dev: Missing Authentication in Run Replay Action Allows Cross-Organization Task Execution (IDOR)
7.1
19 minutes ago
Real Cookie Banner<= 5.3.5
Unauthenticated Stored Cross-Site Scripting vulnerability
7.1
2 hours ago
Wp Social<= 3.2.1
Authenticated (Subscriber+) Stored Cross-Site Scripting vulnerability
6.5
2 hours ago
ProfilePress<= 4.17.4
Authenticated (Subscriber+) Sensitive Information Exposure vulnerability
4.3
2 hours ago
ProfilePress<= 4.17.4
Reflected Cross-Site Scripting vulnerability
7.1
2 hours ago
Jeg Kit for Elementor<= 3.2.19
Unauthenticated Stored Cross-Site Scripting vulnerability
7.1
3 hours ago
SEOPress<= 10.2
Unauthenticated Stored Cross-Site Scripting vulnerability
7.1
3 hours ago
Burst Statistics<= 3.7.1
Improper Authentication to Account Persistence vulnerability
4.3
3 hours ago
Beaver Builder<= 2.11.0.5
Unauthenticated Arbitrary Shortcode Execution vulnerability
5.3
3 hours ago
Rich Showcase for Google Reviews<= 7.1.3
Authenticated (Subscriber+) Stored Cross-Site Scripting vulnerability
6.5
3 hours ago
trigger.dev< 4.5.2
NPM: Trigger.dev: Server-side request forgery via unvalidated webhook alert-channel URL
7.7
3 hours ago
trigger.dev< 4.5.2
NPM: Trigger.dev: Run replay injects a task run into an attacker-chosen environment (cross-tenant write)
7.1
3 hours ago
WPCafe<= 3.0.18
Authenticated (Contributor+) Local File Inclusion vulnerability
7.5
3 hours ago