The leading open source vulnerability database

Instantly mitigate vulnerabilities in WordPress websites with Patchstack.

Total52,003
Mitigations16,983
Stats
CVSS0
10
Affected software | Vulnerability
RiskDisclosed
bbPress<= 2.6.14
Sensitive Data Exposure vulnerability
5.3
24/09/2026
Masteriyo - LMS<= 3.4.0
WordPress Masteriyo - LMS plugin <= 3.4.0 - Broken Access Control vulnerability
5.3
19 minutes ago
RTMKit<= 2.1.5
Cross Site Request Forgery (CSRF) vulnerability
5.4
20 minutes ago
Starter Templates<= 4.7.5
Insecure Direct Object References (IDOR) vulnerability
4.3
21 minutes ago
Flexible Quantity – Measurement Price Calculator for WooCommerce<= 2.3.21
Broken Access Control vulnerability
5.3
24 minutes ago
Booktics<= 1.0.24
Broken Access Control vulnerability
5.3
24 minutes ago
Visual Composer Website Builder<= 45.16.1
Cross Site Scripting (XSS) vulnerability
6.5
26 minutes ago
Site Kit by Google<= 1.186.0
Cross Site Request Forgery (CSRF) vulnerability
4.3
27 minutes ago
Quiz And Survey Master<= 11.2.5
Insecure Direct Object References (IDOR) vulnerability
5.3
27 minutes ago
Deposits and Partial Payments for WooCommerce<= 3.1.0
Broken Access Control vulnerability
5.3
28 minutes ago
n8n< 1.123.76
NPM: n8n: Expression Sandbox Escape via Shared Builtin Tampering and Code-Printer Injection Leads to Code Execution
7.7
31 minutes ago
n8n< 2.37.7
NPM: n8n: Anonymous Approval-Gate Bypass via Reused resumeToken over the Chat WebSocket
6.3
32 minutes ago
@angular/platform-server<= 19.2.25
NPM: Angular: SSR XSS via Unescaped <template> Content Across DocumentFragment Boundaries in Fallback Raw-Content Elements
8.6
43 minutes ago
@angular/platform-server<= 19.2.25
NPM: Angular: SSRF and Cross-Origin Credential Disclosure via URL Resolution Discrepancy in SSR
8.6
49 minutes ago
@angular/common<= 19.2.25
NPM: Angular: Information Leak via `HttpTransferCache` Bypass When Using `withRequestsMadeViaParent`
4
49 minutes ago
@angular/core<= 19.2.25
NPM: Angular: Sanitization bypass via directive host bindings on concrete host elements in @angular/core and @angular/compiler
5.3
51 minutes ago
@angular/compiler<= 19.2.25
NPM: Angular: Sanitization bypass via directive host bindings on concrete host elements in @angular/core and @angular/compiler
5.3
51 minutes ago
Unlimited Elements For Elementor (Free Widgets, Addons, Templates)<= 2.0.16
Unauthenticated SQL Injection vulnerability
9.3
3 hours ago
UsersWP<= 1.2.70
Authenticated (Subscriber+) Arbitrary File Deletion vulnerability
8.1
4 hours ago
MIPL Grouped Checkout Fields for WooCommerce<= 1.2.2
Unauthenticated Arbitrary File Upload vulnerability
10
4 hours ago