Pricing
Case studies
Login
Start trial
The leading open source vulnerability database
Instantly mitigate vulnerabilities in WordPress websites with Patchstack.
See pricing
Rated 4.9
Total
50,336
Mitigations
Mitigation rules
16,285
No official patch
13,242
In triage
1,182
Published soon
46
Stats
WordPress stats
Search
Everything
Vulnerabilities
Priority
CVSS
0
10
Mitigation available
Exploited
Clear filters
Affected software | Vulnerability
Risk
Disclosed
Frontend Admin by DynamiApps
<= 3.29.9
Authenticated (Subscriber+) Arbitrary Password Reset via Encrypted Object Token vulnerability
8.8
7 hours ago
Ray Enterprise Translation
<= 1.7.3
Subscriber+ Language Addition and Deletion vulnerability
5.4
7 hours ago
GeoDirectory
<= 2.8.169
Authenticated (Subscriber+) Arbitrary File Deletion via 'post_type' Parameter via Query-String Bypass in geodir_save_post + geodir_delete_revision vulnerability
8.1
7 hours ago
InstaWP Connect
<= 0.1.3.6
Unauthenticated Cryptographic Key Disclosure vulnerability
5.9
7 hours ago
AcyMailing SMTP Newsletter
<= 10.11.1
Authenticated (Subscriber+) Missing Authorization to Account Takeover via Notification Template Update vulnerability
8.8
8 hours ago
Ultimate Store Kit Elementor Addons
<= 3.0.7
Cross-Site Scripting vulnerability
7.1
13 hours ago
Element Pack Elementor Addons
<= 8.7.14
Cross-Site Scripting vulnerability
7.1
13 hours ago
Live Copy Paste for Elementor
<= 1.5.4
Cross-Site Scripting vulnerability
7.1
13 hours ago
Pixel Gallery Addons for Elementor
<= 2.1.14
Cross-Site Scripting vulnerability
7.1
13 hours ago
Ultimate Post Kit
<= 4.2.0
Cross-Site Scripting vulnerability
7.1
13 hours ago
Smart Admin Assistant
<= 2.2.0
Cross-Site Scripting vulnerability
7.1
13 hours ago
Prime Slider – Addons For Elementor
<= 4.4.5
Cross-Site Scripting vulnerability
7.1
13 hours ago
FormGent
<= 1.9.2
Unauthenticated Stored Cross-Site Scripting vulnerability
7.1
13 hours ago
Stream
<= 4.2.0
Missing Authorization to Authenticated (Subscriber+) Sensitive Information Disclosure vulnerability
6.5
13 hours ago
WordPress
< 7.0.3
Email Confirmation Bypass vulnerability
5.3
13 hours ago
UsersWP
<= 1.2.69
Authenticated (Subscriber+) Stored Cross-Site Scripting vulnerability
6.5
13 hours ago
TrueBooker
<= 1.2.3
Missing Authorization to Unauthenticated Arbitrary Password Reset vulnerability
9.8
13 hours ago
AIWU
<= 1.5.6
Unauthenticated Privilege Escalation vulnerability
9.8
13 hours ago
TrueBooker
<= 1.2.3
Missing Authorization to Unauthenticated Arbitrary Password Reset vulnerability
9.8
13 hours ago
Kirki
<= 6.2.0
Freeform Page Builder, Website Builder & Customizer plugin <= 6.2.0 - Freeform Page Builder, Website Builder & Customizer <= 6.2.0 - Authenticated (Contributor+) Stored Cross-Site Scripting vulnerability
6.5
1 day ago
Load more