Pricing
Case studies
Login
Start trial
The leading open source vulnerability database
Instantly mitigate vulnerabilities in WordPress websites with Patchstack.
See pricing
Rated 4.9
Total
49,445
Mitigations
Mitigation rules
15,973
No official patch
13,048
In triage
1,416
Published soon
5
Stats
WordPress stats
Search
Everything
Vulnerabilities
Priority
CVSS
0
10
Mitigation available
Exploited
Clear filters
Affected software | Vulnerability
Risk
Disclosed
axios
>= 0.28.0, < 0.33.0
NPM: Axios: Excessive recursion in formDataToJSON can cause denial of service
6.3
2 hours ago
axios
>= 1.15.2, < 1.18.0
NPM: Axios: Prototype pollution auth subfields can inject Basic auth
6.3
2 hours ago
axios
>= 0.28.0, < 0.33.0
NPM: Axios: Deep formToJSON Key Recursion Can Cause Denial of Service
6.3
2 hours ago
@tak-ps/cloudtak
< 13.10.0
NPM: CloudTAK: Authenticated full-read SSRF in the /api/esri* routes — user-controlled URL fetched with no IP-classification guard
7.6
2 days ago
exifreader
<= 4.40.0
NPM: ExifReader HEIC/AVIF ISO-BMFF parser throws uncaught RangeError on truncated boxes
5.3
2 days ago
@prompty/core
>= 2.0.0-alpha.1, < 2.0.0-beta.3
NPM: Prompty: Arbitrary code execution via JavaScript frontmatter in TypeScript loader
8.7
3 days ago
@prompty/core
<= 2.0.0-beta.1
NPM: Prompty: Arbitrary file read via file reference expansion
7.5
3 days ago
mcp-memory-keeper
< 0.13.0
NPM: mcp-memory-keeper: Arbitrary local file read in context_import via unvalidated filePath
6.2
3 days ago
@tak-ps/cloudtak
<= 13.5.0
NPM: TAK-PS-Stats Web UI: Authenticated full-read SSRF in CloudTAK basemap import (PUT /api/basemap) — no IP-classification guard
5
3 days ago
WordPress
<= 7.0.1
Unauthenticated REST API Batch Request Handler Confusion
9.1
3 days ago
WordPress
<= 7.0.1
Unauthenticated SQL Injection vulnerability
9.8
3 days ago
TrueBooker
<= 1.2.3
Privilege Escalation vulnerability
9.8
3 days ago
rtMedia for WordPress, BuddyPress and bbPress
<= 4.6.18
SQL Injection vulnerability
8.5
3 days ago
SureForms
<= 2.2.1
Broken Access Control vulnerability
7.5
3 days ago
Booking calendar, Appointment Booking System
<= 3.2.17
SQL Injection vulnerability
9.3
3 days ago
Ultimate Member
<= 2.10.1
SQL Injection vulnerability
9.3
3 days ago
GEO my WordPress
<= 4.5.4
Unauthenticated SQL Injection vulnerability
9.3
3 days ago
Under Construction
<= 5.76
Arbitrary File Download vulnerability
6.5
3 days ago
WordPress Social Login and Register
<= 7.7.0
Unauthenticated Authentication Bypass to Administrator Account Takeover vulnerability
9.8
3 days ago
Sprout Clients
<= 3.2.3
Cross Site Scripting (XSS) vulnerability
7.1
4 days ago
Load more