The leading open source vulnerability database

Instantly mitigate vulnerabilities in WordPress websites with Patchstack.

Total53,021
Mitigations17,328
Stats
CVSS0
10
Affected software | Vulnerability
RiskDisclosed
OAuth Server<= 4.5.1
Cross Site Scripting (XSS) vulnerability
6.5
1 hour ago
CF7 Views &#8211; Complete Entry Management for Contact Form 7<= 3.2.5
Cross Site Scripting (XSS) vulnerability
6.5
1 hour ago
Quiz Cat<= 3.1.1
SQL Injection vulnerability
7.6
1 hour ago
Easy Pricing Tables<= 4.1.2
SQL Injection vulnerability
8.5
1 hour ago
Two Factor<= 0.16.0
Denial of Service Attack vulnerability
5.3
1 hour ago
Prevent files / folders access<= 2.6.7
Broken Access Control vulnerability
4.3
1 hour ago
Astra WordPress Theme<= 4.13.12
Content Injection vulnerability
2.7
1 hour ago
Virtue Premium<= 4.10.22
Cross Site Scripting (XSS) vulnerability
6.5
2 hours ago
Virtue Premium<= 4.10.21
Cross Site Scripting (XSS) vulnerability
6.5
2 hours ago
ReactPress<= 3.4.0
Authenticated (Subscriber+) Stored Cross-Site Scripting vulnerability
6.5
2 hours ago
Real Estate Manager<= 7.3
Authenticated (Subscriber+) Stored Cross-Site Scripting vulnerability
6.5
2 hours ago
Frontend Post Submission Manager Lite<= 1.3.4
Unauthenticated Stored DOM-Based Cross-Site Scripting vulnerability
7.1
2 hours ago
Post Views Stats Counter<= 1.1.7
Unauthenticated Stored Cross-Site Scripting vulnerability
7.1
2 hours ago
Product Designer App<= 1.1.3
Unauthenticated Arbitrary File Read vulnerability
7.5
2 hours ago
Simply Schedule Appointments<= 1.6.12.27
Authenticated (Subscriber+) Local File Inclusion vulnerability
7.5
3 hours ago
@nestjs/microservices< 11.2.4
NPM: Nest: Remote process termination via a deeply nested microservice message pattern
7.5
10 hours ago
fast-uri< 2.4.7
NPM: fast-uri vulnerable to inconsistent host case normalization via percent-encoded octets
4.8
10 hours ago
fast-uri>= 4.1.3, < 4.1.5
NPM: fast-uri vulnerable to mailto header injection via percent-encoded field-name desynchronization
4.8
10 hours ago
@xhmikosr/decompress<= 10.2.1
NPM: @xhmikosr/decompress: Path traversal via symlink chain
9.1
10 hours ago
decompress<= 4.2.1
NPM: @xhmikosr/decompress: Path traversal via symlink chain
9.1
10 hours ago