Pricing
Case studies
Login
Start trial
The leading open source vulnerability database
Instantly mitigate vulnerabilities in WordPress websites with Patchstack.
See pricing
Rated 4.9
Total
52,003
Mitigations
Mitigation rules
16,983
No official patch
13,347
In triage
1,212
Published soon
12
Stats
WordPress stats
Search
Everything
Vulnerabilities
Priority
CVSS
0
10
Mitigation available
Exploited
Clear filters
Affected software | Vulnerability
Risk
Disclosed
bbPress
<= 2.6.14
Sensitive Data Exposure vulnerability
5.3
24/09/2026
Masteriyo - LMS
<= 3.4.0
WordPress Masteriyo - LMS plugin <= 3.4.0 - Broken Access Control vulnerability
5.3
19 minutes ago
RTMKit
<= 2.1.5
Cross Site Request Forgery (CSRF) vulnerability
5.4
20 minutes ago
Starter Templates
<= 4.7.5
Insecure Direct Object References (IDOR) vulnerability
4.3
21 minutes ago
Flexible Quantity – Measurement Price Calculator for WooCommerce
<= 2.3.21
Broken Access Control vulnerability
5.3
24 minutes ago
Booktics
<= 1.0.24
Broken Access Control vulnerability
5.3
24 minutes ago
Visual Composer Website Builder
<= 45.16.1
Cross Site Scripting (XSS) vulnerability
6.5
26 minutes ago
Site Kit by Google
<= 1.186.0
Cross Site Request Forgery (CSRF) vulnerability
4.3
27 minutes ago
Quiz And Survey Master
<= 11.2.5
Insecure Direct Object References (IDOR) vulnerability
5.3
27 minutes ago
Deposits and Partial Payments for WooCommerce
<= 3.1.0
Broken Access Control vulnerability
5.3
28 minutes ago
n8n
< 1.123.76
NPM: n8n: Expression Sandbox Escape via Shared Builtin Tampering and Code-Printer Injection Leads to Code Execution
7.7
31 minutes ago
n8n
< 2.37.7
NPM: n8n: Anonymous Approval-Gate Bypass via Reused resumeToken over the Chat WebSocket
6.3
32 minutes ago
@angular/platform-server
<= 19.2.25
NPM: Angular: SSR XSS via Unescaped <template> Content Across DocumentFragment Boundaries in Fallback Raw-Content Elements
8.6
43 minutes ago
@angular/platform-server
<= 19.2.25
NPM: Angular: SSRF and Cross-Origin Credential Disclosure via URL Resolution Discrepancy in SSR
8.6
49 minutes ago
@angular/common
<= 19.2.25
NPM: Angular: Information Leak via `HttpTransferCache` Bypass When Using `withRequestsMadeViaParent`
4
49 minutes ago
@angular/core
<= 19.2.25
NPM: Angular: Sanitization bypass via directive host bindings on concrete host elements in @angular/core and @angular/compiler
5.3
51 minutes ago
@angular/compiler
<= 19.2.25
NPM: Angular: Sanitization bypass via directive host bindings on concrete host elements in @angular/core and @angular/compiler
5.3
51 minutes ago
Unlimited Elements For Elementor (Free Widgets, Addons, Templates)
<= 2.0.16
Unauthenticated SQL Injection vulnerability
9.3
3 hours ago
UsersWP
<= 1.2.70
Authenticated (Subscriber+) Arbitrary File Deletion vulnerability
8.1
4 hours ago
MIPL Grouped Checkout Fields for WooCommerce
<= 1.2.2
Unauthenticated Arbitrary File Upload vulnerability
10
4 hours ago
Load more