The leading open source vulnerability database

Instantly mitigate vulnerabilities in WordPress websites with Patchstack.

Total53,302
Mitigations17,457
Stats
CVSS0
10
Affected software | Vulnerability
RiskDisclosed
CMB2<= 2.13.1
Unauthenticated Stored Cross-Site Scripting vulnerability
7.1
45 minutes ago
DoFollow Case by Case<= 3.6.0
Unauthenticated Stored Cross-Site Scripting vulnerability
7.1
49 minutes ago
BA Book Everything<= 1.8.28
Unauthenticated Stored Cross-Site Scripting vulnerability
7.1
53 minutes ago
Greenshift<= 13.2.0
Reflected Cross-Site Scripting vulnerability
7.1
57 minutes ago
MW WP Form<= 5.1.7
Unauthenticated Stored Cross-Site Scripting vulnerability
7.1
58 minutes ago
GSpeech TTS<= 3.22.0
Unauthenticated Stored Cross-Site Scripting vulnerability
7.1
1 hour ago
Customer Reviews for WooCommerce<= 5.122.0
Unauthenticated Stored Cross-Site Scripting vulnerability
7.1
1 hour ago
Autoptimize<= 3.1.15.1
Unauthenticated Stored Cross-Site Scripting vulnerability
7.1
1 hour ago
Visitor Traffic Real Time Statistics Pro<= 11.22
Unauthenticated Stored Cross-Site Scripting vulnerability
7.1
1 hour ago
SiteOrigin Widgets Bundle<= 1.73.2
Authenticated (Contributor+) Local File Inclusion vulnerability
7.5
1 hour ago
JetAppointment<= 2.5.2.1
Unauthenticated Stored Cross-Site Scripting vulnerability
7.1
1 hour ago
Avada<= 7.16.1
Reflected Cross-Site Scripting vulnerability
7.1
1 hour ago
Forminator<= 1.57.2
Unauthenticated Stored Cross-Site Scripting vulnerability
7.1
1 hour ago
JSON API Auth<= 3.1.2
Unauthenticated Authentication Bypass vulnerability
9.8
2 hours ago
Divi Membership<= 2.2.0
Unauthenticated Privilege Escalation via 'form_id' Parameter vulnerability
9.8
2 hours ago
Divi Membership<= 2.3.0
Unauthenticated Authentication Bypass via 'paypal_param' Parameter vulnerability
9.8
2 hours ago
WPMobile.App<= 11.82
Unauthenticated Admin Account Takeover via 'wpapp_category[]' Parameter vulnerability
9.8
3 hours ago
Otter - Gutenberg Block<= 3.2.6
Authenticated (Subscriber+) Sensitive Information Exposure in Form Submissions Dashboard Widget vulnerability
3.1
13 hours ago
Listdom<= 6.1.1
Authenticated (Contributor+) Stored Cross-Site Scripting vulnerability
6.5
13 hours ago
LatePoint<= 5.7.1
Insecure Direct Object Reference to Unauthenticated Unauthorized Transaction Intent Creation/Modification and Invoice Enumeration vulnerability
5.3
13 hours ago