Pricing
Case studies
Login
Start trial
The leading open source vulnerability database
Instantly mitigate vulnerabilities in WordPress websites with Patchstack.
See pricing
Rated 4.9
Total
50,198
Mitigations
Mitigation rules
16,215
No official patch
13,213
In triage
1,095
Published soon
42
Stats
WordPress stats
Search
Everything
Vulnerabilities
Priority
CVSS
0
10
Mitigation available
Exploited
Clear filters
Affected software | Vulnerability
Risk
Disclosed
Simply Schedule Appointments
< 1.6.12.6
Unauthenticated Appointment Data Disclosure and Mass Deletion vulnerability
6.5
6 hours ago
Simple Restrict
< 1.2.9
Contributor+ Restricted Content Disclosure vulnerability
2.7
6 hours ago
ChatBot for eCommerce – WoowBot
< 4.8.4
Unauthenticated Gemini API Key Abuse vulnerability
6.5
6 hours ago
King Addons for Elementor
< 51.1.76
Reflected XSS vulnerability
7.1
6 hours ago
webtoffee-cookie-consent
< 3.5.3
Consent Log Disclosure/Deletion, Page Creation & License Deactivation vulnerability
6.4
7 hours ago
Advanced Custom Fields: Font Awesome Field
<= 6.1.1
Broken Access Control vulnerability
4.3
7 hours ago
Theme My Login
<= 7.1.14
Cross Site Request Forgery (CSRF) vulnerability
4.3
7 hours ago
Export Import Menus
<= 1.9.2
Sensitive Data Exposure vulnerability
5.3
7 hours ago
Custom CSS and JavaScript
<= 2.0.16
Sensitive Data Exposure vulnerability
5.3
7 hours ago
Forminator
<= 1.56.1
Unauthenticated Stored Cross-Site Scripting vulnerability
7.1
7 hours ago
Plugins Garbage Collector (Database Cleanup)
<= 0.14
Cross Site Request Forgery (CSRF) vulnerability
6.5
7 hours ago
Featured Video Plus
<= 2.3.3
Sensitive Data Exposure vulnerability
5.3
7 hours ago
YOP Poll
7.0.0-7.0.6
Unauthenticated Vote Restriction Bypass vulnerability
5.3
7 hours ago
TranslatePress
<= 3.2.6
Unauthenticated Stored Cross-Site Scripting vulnerability
7.1
7 hours ago
Content Egg
<= 11.3.0
Authenticated (Author+) Arbitrary File Deletion vulnerability
6.8
7 hours ago
SureCart
<= 4.6.2
Broken Access Control vulnerability
5.3
7 hours ago
Football Pool
<= 2.13.4
Authenticated (Subscriber+) Reflected Cross-Site Scripting vulnerability
7.1
7 hours ago
LightSync Pro
<= 2.1.6
Authenticated (Author+) Arbitrary File Upload vulnerability
9.1
7 hours ago
Cost Calculator Builder
<= 3.6.17
Missing Authorization to Authenticated (Subscriber+) Sensitive Information Disclosure vulnerability
6.5
7 hours ago
Independent Analytics - Google Analytics Alternative for WordPress
<= 2.15.0
Unauthenticated Stored Cross-Site Scripting vulnerability
7.1
7 hours ago
Load more