Pricing
Case studies
Login
Start trial
The leading open source vulnerability database
Instantly mitigate vulnerabilities in WordPress websites with Patchstack.
See pricing
Rated 4.9
Total
51,326
Mitigations
Mitigation rules
16,720
No official patch
13,330
In triage
1,044
Published soon
11
Stats
WordPress stats
Search
Everything
Vulnerabilities
Priority
CVSS
0
10
Mitigation available
Exploited
Clear filters
Affected software | Vulnerability
Risk
Disclosed
Fusion Builder
<= 3.15.6
Authenticated (Contributor+) Stored Cross-Site Scripting via 'size' Shortcode Attribute vulnerability
6.5
4 hours ago
LiteSpeed Cache
<= 7.7
Authenticated (Author+) Stored Cross-Site Scripting via img Tag Attributes vulnerability
5.9
4 hours ago
Smart Slider 3
<= 3.5.1.38
Authenticated (Contributor+) Stored Cross-Site Scripting via 'slider' Block Attribute vulnerability
6.5
4 hours ago
libreoffice-convert
< 1.8.2
NPM: libreoffice-convert vulnerable to path traversal / arbitrary file write
6.5
6 hours ago
n8n-nodes-sqlite3
< 1.0.0
NPM: n8n-nodes-sqlite3 vulnerable to path traversal via user-controlled database file path (db_path parameter)
6.1
6 hours ago
FoodBoxBooker
< 1.0.7
Unauthenticated Arbitrary Password Reset vulnerability
9.8
10 hours ago
AI Engine
3.3.3-3.7.1
WordPress AI Engine plugin 3.3.3-3.7.2 - 3.7.1 - Subscriber+ Arbitrary File Read vulnerability
7.5
10 hours ago
Workeera
< 1.0.6
Subscriber+ Arbitrary File Read vulnerability
7.5
10 hours ago
Workeera
< 1.0.6
Subscriber+ Arbitrary File Deletion vulnerability
8.6
10 hours ago
Workeera
< 1.0.6
Subscriber+ Arbitrary File Upload vulnerability
9.9
11 hours ago
WpEvently
<= 5.5.0
Broken Access Control vulnerability
4.3
11 hours ago
WpEvently
<= 5.5.0
Broken Access Control vulnerability
5.4
11 hours ago
WP Job Portal
<= 2.5.9
Insecure Direct Object References (IDOR) vulnerability
4.3
11 hours ago
RestrictMate
< 1.3.0
Unauthenticated Privilege Escalation to Administrator vulnerability
9.8
11 hours ago
WPCargo Track & Trace
< 8.0.4
Unauthenticated SQL Injection via wpcargo_tracking_number vulnerability
9.3
11 hours ago
ACF Extended
<= 0.9.2.6
Broken Access Control vulnerability
4.3
11 hours ago
All-in-One Video Gallery
< 4.9.2
Subscriber+ Server-Side Request Forgery via 'vdl' Parameter vulnerability
6.4
12 hours ago
Forminator
< 1.57.0.5
Admin+ Network-Wide RCE via Hub Connector API Key on Multisite vulnerability
7.2
12 hours ago
MC4WP
<= 4.12.0
Authenticated (Author+) Stored Cross-Site Scripting via Form Response Messages vulnerability
5.9
12 hours ago
Post Duplicator
<= 3.0.11
Missing Authorization to Authenticated (Contributor+) Post Duplication with Arbitrary Author Attribution vulnerability
4.3
12 hours ago
Load more