Pricing
Case studies
Login
Start trial
The leading open source vulnerability database
Instantly mitigate vulnerabilities in WordPress websites with Patchstack.
See pricing
Rated 4.9
Total
53,302
Mitigations
Mitigation rules
17,457
No official patch
13,359
In triage
1,268
Published soon
73
Stats
WordPress stats
Search
Everything
Vulnerabilities
Priority
CVSS
0
10
Mitigation available
Exploited
Clear filters
Affected software | Vulnerability
Risk
Disclosed
CMB2
<= 2.13.1
Unauthenticated Stored Cross-Site Scripting vulnerability
7.1
45 minutes ago
DoFollow Case by Case
<= 3.6.0
Unauthenticated Stored Cross-Site Scripting vulnerability
7.1
50 minutes ago
BA Book Everything
<= 1.8.28
Unauthenticated Stored Cross-Site Scripting vulnerability
7.1
54 minutes ago
Greenshift
<= 13.2.0
Reflected Cross-Site Scripting vulnerability
7.1
57 minutes ago
MW WP Form
<= 5.1.7
Unauthenticated Stored Cross-Site Scripting vulnerability
7.1
58 minutes ago
GSpeech TTS
<= 3.22.0
Unauthenticated Stored Cross-Site Scripting vulnerability
7.1
1 hour ago
Customer Reviews for WooCommerce
<= 5.122.0
Unauthenticated Stored Cross-Site Scripting vulnerability
7.1
1 hour ago
Autoptimize
<= 3.1.15.1
Unauthenticated Stored Cross-Site Scripting vulnerability
7.1
1 hour ago
Visitor Traffic Real Time Statistics Pro
<= 11.22
Unauthenticated Stored Cross-Site Scripting vulnerability
7.1
1 hour ago
SiteOrigin Widgets Bundle
<= 1.73.2
Authenticated (Contributor+) Local File Inclusion vulnerability
7.5
1 hour ago
JetAppointment
<= 2.5.2.1
Unauthenticated Stored Cross-Site Scripting vulnerability
7.1
1 hour ago
Avada
<= 7.16.1
Reflected Cross-Site Scripting vulnerability
7.1
1 hour ago
Forminator
<= 1.57.2
Unauthenticated Stored Cross-Site Scripting vulnerability
7.1
1 hour ago
JSON API Auth
<= 3.1.2
Unauthenticated Authentication Bypass vulnerability
9.8
2 hours ago
Divi Membership
<= 2.2.0
Unauthenticated Privilege Escalation via 'form_id' Parameter vulnerability
9.8
2 hours ago
Divi Membership
<= 2.3.0
Unauthenticated Authentication Bypass via 'paypal_param' Parameter vulnerability
9.8
2 hours ago
WPMobile.App
<= 11.82
Unauthenticated Admin Account Takeover via 'wpapp_category[]' Parameter vulnerability
9.8
3 hours ago
Otter - Gutenberg Block
<= 3.2.6
Authenticated (Subscriber+) Sensitive Information Exposure in Form Submissions Dashboard Widget vulnerability
3.1
13 hours ago
Listdom
<= 6.1.1
Authenticated (Contributor+) Stored Cross-Site Scripting vulnerability
6.5
13 hours ago
LatePoint
<= 5.7.1
Insecure Direct Object Reference to Unauthenticated Unauthorized Transaction Intent Creation/Modification and Invoice Enumeration vulnerability
5.3
13 hours ago
Load more