The leading open source vulnerability database

Instantly mitigate vulnerabilities in WordPress websites with Patchstack.

Total51,802
Mitigations16,931
Stats
CVSS0
10
Affected software | Vulnerability
RiskDisclosed
EDD Product Catalog Feed by PixelYourSite<= 1.0.2
Authenticated (Subscriber+) Arbitrary Options Deletion vulnerability
7.1
59 minutes ago
JetFormBuilder< 3.6.5.2
Unauthenticated Arbitrary Shortcode Execution vulnerability
6.5
1 hour ago
B2BKing< 5.2.40
Unauthenticated B2B Group Assignment and Approval Bypass vulnerability
5.3
1 hour ago
Kirki6.2.1-6.2.5
Unauthenticated Stored XSS vulnerability
7.1
3 hours ago
SureCart< 4.7.0
Unauthenticated Account Creation with Automatic Login vulnerability
5.3
3 hours ago
Email Subscribers & Newsletters<= 5.9.27
Unauthenticated Arbitrary Shortcode Execution via Subscriber Name Field vulnerability
6.5
3 hours ago
Profile Builder<= 3.15.7
Unauthenticated Stored Cross-Site Scripting via 'Biographical Info' Meta Field vulnerability
7.1
3 hours ago
Beaver Builder<= 2.10.3.1
Unauthenticated Arbitrary Shortcode Execution vulnerability
6.5
4 hours ago
Multilingual CMS<= 4.9.5
Incorrect Authorization to Authenticated (Subscriber+) SQL Injection vulnerability
8.5
4 hours ago
Event Tickets<= 5.27.4
Missing Authorization to Unauthenticated Stripe Credentials Update vulnerability
7.5
4 hours ago
Ninja Forms - Scheduled Exports<= 3.0.3
WordPress Ninja Forms - Scheduled Exports plugin <= 3.0.3 - Authenticated (Subscriber+) Stored Cross-Site Scripting via REST API Parameters vulnerability
6.5
23 hours ago
Contact Form by Supsystic<= 1.10.2
Unauthenticated Stored Cross-Site Scripting via IP Address Header vulnerability
7.1
1 day ago
HT Menu< 1.2.7
Subscriber+ Stored XSS vulnerability
6.5
1 day ago
JCH Optimize< 6.0.1
Subscriber+ Stored XSS vulnerability
6.5
1 day ago
IPGP Visitors Origin< 1.6
Reflected XSS vulnerability
7.1
1 day ago
JetFormBuilder< 3.6.5.2
Unauthenticated Stored XSS vulnerability
7.1
1 day ago
Unlimited Elements For Elementor (Free Widgets, Addons, Templates)<= 2.0.17
Reflected Cross-Site Scripting via 'formData[id]' Parameter vulnerability
7.1
1 day ago
SureForms<= 2.12.2
Unauthenticated Stored Cross-Site Scripting via Text Field Entity-Encoded Payload vulnerability
7.1
1 day ago
QuickCal - Appointment Booking Calendar for WordPress<= 1.0.20
Unauthenticated Stored Cross-Site Scripting via Custom Field Parameters vulnerability
7.1
1 day ago
Beaver Builder Plugin (Starter Version)<= 2.11.0.1
Reflected Cross-Site Scripting via 'no_results_message' node_preview Parameter vulnerability
7.1
1 day ago