Pricing
Case studies
Login
Start trial
The leading open source vulnerability database
Instantly mitigate vulnerabilities in WordPress websites with Patchstack.
See pricing
Rated 4.9
Total
51,196
Mitigations
Mitigation rules
16,677
No official patch
13,327
In triage
1,084
Published soon
43
Stats
WordPress stats
Search
Everything
Vulnerabilities
Priority
CVSS
0
10
Mitigation available
Exploited
Clear filters
Affected software | Vulnerability
Risk
Disclosed
WP Data Access
<= 5.5.68
Unauthenticated Insecure Direct Object Reference to Data Access vulnerability
5.3
16 minutes ago
Greenshift
<= 12.8.9
Authenticated (Contributor+) Stored Cross-Site Scripting via Data URI vulnerability
6.5
17 minutes ago
Reviews and Rating – Google My Business
<= 5.10
WordPress Reviews and Rating - Google Reviews plugin <= 5.10 - Authenticated (Contributor+) Stored Cross-Site Scripting via Multiple Shortcodes vulnerability
6.5
18 minutes ago
WP Project Manager
2.1.0-4.0.6
Unauthenticated Subscriber Account Creation vulnerability
5.3
26 minutes ago
RegistrationMagic
< 6.0.9.4
Admin+ SQLi vulnerability
7.6
1 hour ago
WP Full Stripe Free
< 8.5.1
Cross-Customer Subscription Modification vulnerability
4.3
1 hour ago
WP Full Stripe Free
< 8.5.1
Unauthenticated Customer Portal Subscription and Billing Data Disclosure vulnerability
5.3
1 hour ago
WP Event SOlution
< 4.1.19
Unauthenticated Order Completion Without Payment vulnerability
5.3
1 hour ago
Kirki
< 6.0.14
Unauthenticated User and Comment Author Email Disclosure vulnerability
5.3
1 hour ago
WP Project Manager
< 4.0.7
Subscriber+ Cross-Project Task Disclosure and Task Board Modification vulnerability
5.4
1 hour ago
WP Project Manager
2.2.0-4.0.6
WordPress Project Manager plugin 2.2.0-4.0.7 - 4.0.6 - Subscriber+ User Activity Feed Disclosure vulnerability
4.3
1 hour ago
Royal Elementor Addons
< 1.7.1066
Contributor+ Stored XSS vulnerability
6.5
1 hour ago
Booking Package
< 1.7.25
Unauthenticated Price Manipulation vulnerability
5.3
1 hour ago
Royal Elementor Addons
< 1.7.1066
Unauthenticated Like Count and IP Meta Modification vulnerability
5.3
1 hour ago
Amelia
< 2.4.7
Unauthenticated Notification Queue Dispatch vulnerability
5.3
1 hour ago
Royal Elementor Addons
< 1.7.1066
Unauthenticated Taxonomy Term Disclosure vulnerability
5.3
1 hour ago
WPCafe
< 3.0.18
Unauthenticated Reservation Approval Bypass vulnerability
5.3
1 hour ago
WP Event SOlution
< 4.1.22
Unauthenticated Unpublished Content Disclosure vulnerability
5.3
1 hour ago
Betheme
<= 28.4
Authenticated (Contributor+) Stored Cross-Site Scripting via 'icon_box_2' Shortcode vulnerability
6.5
12 hours ago
Gutenverse
<= 4.0.2
Authenticated (Contributor+) Stored Cross-Site Scripting via Multiple Blocks vulnerability
6.5
12 hours ago
Load more