Pricing
Case studies
Login
Start trial
The leading open source vulnerability database
Instantly mitigate vulnerabilities in WordPress websites with Patchstack.
See pricing
Rated 4.9
Total
51,161
Mitigations
Mitigation rules
16,675
No official patch
13,326
In triage
1,084
Published soon
44
Stats
WordPress stats
Search
Everything
Vulnerabilities
Priority
CVSS
0
10
Mitigation available
Exploited
Clear filters
Affected software | Vulnerability
Risk
Disclosed
Mailgun for WordPress
<= 2.2.0
Unauthenticated Server-Side Request Forgery (SSRF) vulnerability
7.2
6 minutes ago
kk Star Ratings
<= 5.4.10.3
Unauthenticated Arbitrary Shortcode Execution vulnerability
7.5
6 minutes ago
@arikusi/deepseek-mcp-server
>= 1.4.2, < 1.8.0
NPM: @arikusi/deepseek-mcp-server: Missing Authentication on Self-Hosted HTTP MCP Endpoint
5.3
25 minutes ago
@arikusi/deepseek-mcp-server
>= 1.4.2, < 1.7.0
NPM: @arikusi/deepseek-mcp-server has an Authorization Bypass Through User-Controlled Key
8.6
26 minutes ago
consciousness-explorer
< 1.1.2
NPM: consciousness-explorer / sublinear-time-solver MCP export_state has an arbitrary file write
7.1
28 minutes ago
sublinear-time-solver
< 1.6.0
NPM: consciousness-explorer / sublinear-time-solver MCP export_state has an arbitrary file write
7.1
28 minutes ago
whistle
< 2.10.3
NPM: Whistle vulnerable to path traversal
8.7
31 minutes ago
mediasoup
>= 3.20.0, <= 3.20.5
NPM: mediasoup: SCTP state cookie lacks cryptographic authentication, enabling unauthorized association establishment (RFC 9260 violation)
5.6
46 minutes ago
FundEngine
<= 1.8.1
Authenticated (Subscriber+) Stored Cross-Site Scripting vulnerability
6.5
1 hour ago
Advanced Product Fields (Product Addons) for WooCommerce
<= 1.6.21
Unauthenticated Improper Input Validation to Price Bypass vulnerability
7.5
1 hour ago
WS Form LITE
<= 1.10.80
Unauthenticated PHP Object Injection vulnerability
9.8
1 hour ago
Events Manager
<= 7.3.7.4
Authenticated (Administrator+) Local File Inclusion vulnerability
7.5
1 hour ago
ManageWP Worker
< 4.9.37
Unauthenticated Authentication Bypass vulnerability
9.8
2 hours ago
FiboSearch
< 1.34.1
Unauthenticated Password-Protected Product Information Disclosure vulnerability
7.5
2 hours ago
Limit Login Attempts Reloaded
< 3.3.5
Username Denylist Bypass vulnerability
3.7
2 hours ago
All-in-One WP Migration
<= 7.109
Unauthenticated Second-Order SQL Injection via Archive Restore to Remote Code Execution vulnerability
8.8
2 hours ago
ShopEngine
<= 4.9.4
Authenticated (Shop Manager+) Privilege Escalation to WXR Import 'plugin <wp_option>' Nodes vulnerability
7.2
2 hours ago
Metform
<= 4.1.8
Authenticated (Contributor+) Stored Cross-Site Scripting via 'mf_form_id' Widget Setting vulnerability
6.5
2 hours ago
eCommerce Product Catalog
<= 3.5.10
Authenticated (Contributor+) Stored Cross-Site Scripting via 'style' Shortcode Attribute vulnerability
6.5
2 hours ago
@platejs/media
>= 53.0.0, < 53.1.4
NPM: Plate: Media embed provider metadata can bypass URL sanitization and execute iframe JavaScript
8.7
2 hours ago
Load more