Pricing
Case studies
Login
Start trial
The leading open source vulnerability database
Instantly mitigate vulnerabilities in WordPress websites with Patchstack.
See pricing
Rated 4.9
Total
51,796
Mitigations
Mitigation rules
16,921
No official patch
13,320
In triage
1,183
Published soon
12
Stats
WordPress stats
Search
Everything
Vulnerabilities
Priority
CVSS
0
10
Mitigation available
Exploited
Clear filters
Affected software | Vulnerability
Risk
Disclosed
Profile Builder
<= 3.15.7
Unauthenticated Stored Cross-Site Scripting via 'Biographical Info' Meta Field vulnerability
7.1
7 minutes ago
Beaver Builder
<= 2.10.3.1
Unauthenticated Arbitrary Shortcode Execution vulnerability
6.5
59 minutes ago
Multilingual CMS
<= 4.9.5
Incorrect Authorization to Authenticated (Subscriber+) SQL Injection vulnerability
8.5
1 hour ago
Event Tickets
<= 5.27.4
Missing Authorization to Unauthenticated Stripe Credentials Update vulnerability
7.5
1 hour ago
Ninja Forms - Scheduled Exports
<= 3.0.3
WordPress Ninja Forms - Scheduled Exports plugin <= 3.0.3 - Authenticated (Subscriber+) Stored Cross-Site Scripting via REST API Parameters vulnerability
6.5
20 hours ago
Contact Form by Supsystic
<= 1.10.2
Unauthenticated Stored Cross-Site Scripting via IP Address Header vulnerability
7.1
20 hours ago
HT Menu
< 1.2.7
Subscriber+ Stored XSS vulnerability
6.5
20 hours ago
JCH Optimize
< 6.0.1
Subscriber+ Stored XSS vulnerability
6.5
20 hours ago
IPGP Visitors Origin
< 1.6
Reflected XSS vulnerability
7.1
20 hours ago
JetFormBuilder
< 3.6.5.2
Unauthenticated Stored XSS vulnerability
7.1
20 hours ago
Unlimited Elements For Elementor (Free Widgets, Addons, Templates)
<= 2.0.17
Reflected Cross-Site Scripting via 'formData[id]' Parameter vulnerability
7.1
21 hours ago
SureForms
<= 2.12.2
Unauthenticated Stored Cross-Site Scripting via Text Field Entity-Encoded Payload vulnerability
7.1
21 hours ago
QuickCal - Appointment Booking Calendar for WordPress
<= 1.0.20
Unauthenticated Stored Cross-Site Scripting via Custom Field Parameters vulnerability
7.1
21 hours ago
Beaver Builder Plugin (Starter Version)
<= 2.11.0.1
Reflected Cross-Site Scripting via 'no_results_message' node_preview Parameter vulnerability
7.1
22 hours ago
iubenda
<= 3.13.4
Unauthenticated Stored Cross-Site Scripting via Comment Content via AdSense Regex Rewrite vulnerability
7.1
23 hours ago
iubenda
<= 3.13.4
Unauthenticated Stored Cross-Site Scripting via Comment Content vulnerability
7.1
23 hours ago
Music Store
< 1.4.5
Unauthenticated SQLi vulnerability
9.3
23 hours ago
JetFormBuilder
< 3.6.5.2
Unauthenticated Password Hash and Arbitrary Metadata Disclosure vulnerability
7.5
23 hours ago
SureCart
< 4.6.3
Subscriber+ Administrator Account Takeover vulnerability
8.8
23 hours ago
WP Fusion (Pro)
<= 3.47.13
Authenticated (Subscriber+) Privilege Escalation via ThriveCart Auto Login 'role' Parameter vulnerability
7.5
1 day ago
Load more