Pricing
Case studies
Login
Start trial
The leading open source vulnerability database
Instantly mitigate vulnerabilities in WordPress websites with Patchstack.
See pricing
Rated 4.9
Total
53,389
Mitigations
Mitigation rules
17,487
No official patch
13,370
In triage
1,236
Published soon
49
Stats
WordPress stats
Search
Everything
Vulnerabilities
Priority
CVSS
0
10
Mitigation available
Exploited
Clear filters
Affected software | Vulnerability
Risk
Disclosed
Simple Membership
<= 4.8.3
Missing Authorization to Unauthenticated Account Takeover and Sensitive Information Disclosure vulnerability
7.5
6 minutes ago
Smart Manager
<= 8.97.0
Authenticated (Subscriber+) SQL Injection to Privilege Escalation vulnerability
8.5
7 minutes ago
Groundhogg
<= 4.9
Authenticated (Sales Person+) Privilege Escalation vulnerability
8.8
7 minutes ago
VikAppointments Services Booking Calendar
<= 1.2.21
Unauthenticated Arbitrary File Deletion vulnerability
9.1
9 minutes ago
Wallstreet
<= 2.8.6
Cross Site Request Forgery (CSRF) vulnerability
8.8
13 minutes ago
WP Visitor Statistics (Real Time Traffic)
<= 8.7
Unauthenticated SQL Injection vulnerability
6.8
15 minutes ago
WPC Estimated Delivery Date for WooCommerce
<= 4.0.1
Reflected Cross-Site Scripting vulnerability
7.1
37 minutes ago
Wp Ultimate Review
<= 2.4.3
Unauthenticated Arbitrary Shortcode Execution vulnerability
5.3
43 minutes ago
Twenty20 Image Before-After
<= 2.0.5
Authenticated (Contributor+) Stored Cross-Site Scripting vulnerability
6.5
49 minutes ago
Nelio Content
<= 4.5.0
Missing Authorization to Authenticated (Contributor+) Arbitrary Reusable Message Deletion vulnerability
5.4
54 minutes ago
WPCafe
<= 3.0.19
Missing Authorization to Unauthenticated Arbitrary Email Notification Flow Read/Create/Update/Delete vulnerability
5.3
1 hour ago
Responsive Plus
<= 3.5.3
Authenticated (Contributor+) Stored Cross-Site Scripting vulnerability
6.5
1 hour ago
SEOPress
<= 10.2
Authenticated (Subscriber+) Stored Cross-Site Scripting vulnerability
4.9
2 hours ago
Ultra Addons Lite for Elementor
<= 1.3.2
Authenticated (Contributor+) Stored Cross-Site Scripting vulnerability
6.5
2 hours ago
Helpdesk Support Ticket System for WooCommerce
<= 2.1.6
Insecure Direct Object Reference to Authenticated (Subscriber+) Arbitrary Ticket Response Deletion vulnerability
4.3
2 hours ago
Social Icons Widget & Block by WPZOOM
<= 4.7.3
Unauthenticated Sensitive Information Disclosure vulnerability
5.3
2 hours ago
Download Alt Text AI
<= 1.10.41
Missing Authorization to Authenticated (Subscriber+) Arbitrary Post Content Modification vulnerability
4.3
2 hours ago
LearnPress
<= 4.4.9.1
Broken Access Control vulnerability
4.3
4 hours ago
Booking Calendar
<= 11.8.4
Race Condition vulnerability
3.7
4 hours ago
Aculect AI Companion
<= 0.8.1
Unvalidated Redirects and Forwards vulnerability
4.7
4 hours ago
Load more