Pricing
Case studies
Login
Start trial
The leading open source vulnerability database
Instantly mitigate vulnerabilities in WordPress websites with Patchstack.
See pricing
Rated 4.9
Total
53,392
Mitigations
Mitigation rules
17,499
No official patch
13,371
In triage
1,234
Published soon
49
Stats
WordPress stats
Search
Everything
Vulnerabilities
Priority
CVSS
0
10
Mitigation available
Exploited
Clear filters
Affected software | Vulnerability
Risk
Disclosed
Real Cookie Banner
<= 5.3.5
Unauthenticated Stored Cross-Site Scripting vulnerability
7.1
1 hour ago
Wp Social
<= 3.2.1
Authenticated (Subscriber+) Stored Cross-Site Scripting vulnerability
6.5
1 hour ago
ProfilePress
<= 4.17.4
Authenticated (Subscriber+) Sensitive Information Exposure vulnerability
4.3
1 hour ago
ProfilePress
<= 4.17.4
Reflected Cross-Site Scripting vulnerability
7.1
1 hour ago
Jeg Kit for Elementor
<= 3.2.19
Unauthenticated Stored Cross-Site Scripting vulnerability
7.1
1 hour ago
SEOPress
<= 10.2
Unauthenticated Stored Cross-Site Scripting vulnerability
7.1
1 hour ago
Burst Statistics
<= 3.7.1
Improper Authentication to Account Persistence vulnerability
4.3
1 hour ago
Beaver Builder
<= 2.11.0.5
Unauthenticated Arbitrary Shortcode Execution vulnerability
5.3
1 hour ago
Rich Showcase for Google Reviews
<= 7.1.3
Authenticated (Subscriber+) Stored Cross-Site Scripting vulnerability
6.5
1 hour ago
trigger.dev
< 4.5.2
NPM: Trigger.dev: Server-side request forgery via unvalidated webhook alert-channel URL
7.7
1 hour ago
trigger.dev
< 4.5.2
NPM: Trigger.dev: Run replay injects a task run into an attacker-chosen environment (cross-tenant write)
7.1
1 hour ago
WPCafe
<= 3.0.18
Authenticated (Contributor+) Local File Inclusion vulnerability
7.5
1 hour ago
Simple Membership
<= 4.8.3
Missing Authorization to Unauthenticated Account Takeover and Sensitive Information Disclosure vulnerability
7.5
1 hour ago
Smart Manager
<= 8.97.0
Authenticated (Subscriber+) SQL Injection to Privilege Escalation vulnerability
8.5
1 hour ago
Groundhogg
<= 4.9
Authenticated (Sales Person+) Privilege Escalation vulnerability
8.8
1 hour ago
VikAppointments Services Booking Calendar
<= 1.2.21
Unauthenticated Arbitrary File Deletion vulnerability
9.1
1 hour ago
Wallstreet
<= 2.8.6
Cross Site Request Forgery (CSRF) vulnerability
8.8
1 hour ago
WP Visitor Statistics (Real Time Traffic)
<= 8.7
Unauthenticated SQL Injection vulnerability
6.8
2 hours ago
WPC Estimated Delivery Date for WooCommerce
<= 4.0.1
Reflected Cross-Site Scripting vulnerability
7.1
2 hours ago
Wp Ultimate Review
<= 2.4.3
Unauthenticated Arbitrary Shortcode Execution vulnerability
5.3
2 hours ago
Load more