Pricing
Case studies
Login
Start trial
The leading open source vulnerability database
Instantly mitigate vulnerabilities in WordPress websites with Patchstack.
See pricing
Rated 4.9
Total
53,392
Mitigations
Mitigation rules
17,499
No official patch
13,371
In triage
1,234
Published soon
49
Stats
WordPress stats
Search
Everything
Vulnerabilities
Priority
CVSS
0
10
Mitigation available
Exploited
Clear filters
Affected software | Vulnerability
Risk
Disclosed
Real Cookie Banner
<= 5.3.5
Unauthenticated Stored Cross-Site Scripting vulnerability
7.1
2 hours ago
Wp Social
<= 3.2.1
Authenticated (Subscriber+) Stored Cross-Site Scripting vulnerability
6.5
2 hours ago
ProfilePress
<= 4.17.4
Authenticated (Subscriber+) Sensitive Information Exposure vulnerability
4.3
2 hours ago
ProfilePress
<= 4.17.4
Reflected Cross-Site Scripting vulnerability
7.1
2 hours ago
Jeg Kit for Elementor
<= 3.2.19
Unauthenticated Stored Cross-Site Scripting vulnerability
7.1
2 hours ago
SEOPress
<= 10.2
Unauthenticated Stored Cross-Site Scripting vulnerability
7.1
2 hours ago
Burst Statistics
<= 3.7.1
Improper Authentication to Account Persistence vulnerability
4.3
2 hours ago
Beaver Builder
<= 2.11.0.5
Unauthenticated Arbitrary Shortcode Execution vulnerability
5.3
2 hours ago
Rich Showcase for Google Reviews
<= 7.1.3
Authenticated (Subscriber+) Stored Cross-Site Scripting vulnerability
6.5
2 hours ago
trigger.dev
< 4.5.2
NPM: Trigger.dev: Server-side request forgery via unvalidated webhook alert-channel URL
7.7
3 hours ago
trigger.dev
< 4.5.2
NPM: Trigger.dev: Run replay injects a task run into an attacker-chosen environment (cross-tenant write)
7.1
3 hours ago
WPCafe
<= 3.0.18
Authenticated (Contributor+) Local File Inclusion vulnerability
7.5
3 hours ago
Simple Membership
<= 4.8.3
Missing Authorization to Unauthenticated Account Takeover and Sensitive Information Disclosure vulnerability
7.5
3 hours ago
Smart Manager
<= 8.97.0
Authenticated (Subscriber+) SQL Injection to Privilege Escalation vulnerability
8.5
3 hours ago
Groundhogg
<= 4.9
Authenticated (Sales Person+) Privilege Escalation vulnerability
8.8
3 hours ago
VikAppointments Services Booking Calendar
<= 1.2.21
Unauthenticated Arbitrary File Deletion vulnerability
9.1
3 hours ago
Wallstreet
<= 2.8.6
Cross Site Request Forgery (CSRF) vulnerability
8.8
3 hours ago
WP Visitor Statistics (Real Time Traffic)
<= 8.7
Unauthenticated SQL Injection vulnerability
6.8
3 hours ago
WPC Estimated Delivery Date for WooCommerce
<= 4.0.1
Reflected Cross-Site Scripting vulnerability
7.1
3 hours ago
Wp Ultimate Review
<= 2.4.3
Unauthenticated Arbitrary Shortcode Execution vulnerability
5.3
3 hours ago
Load more