Pricing
Case studies
Login
Start trial
The leading open source vulnerability database
Instantly mitigate vulnerabilities in WordPress websites with Patchstack.
See pricing
Rated 4.9
Total
51,230
Mitigations
Mitigation rules
16,701
No official patch
13,325
In triage
1,081
Published soon
22
Stats
WordPress stats
Search
Everything
Vulnerabilities
Priority
CVSS
0
10
Mitigation available
Exploited
Clear filters
Affected software | Vulnerability
Risk
Disclosed
Push Notification for Post and BuddyPress
<= 3.20
Broken Access Control vulnerability
5.4
55 minutes ago
Post SMTP
4.0.0-beta.1
Settings Change vulnerability
5.4
56 minutes ago
Suggestion Engine for WooCommerce
<= 2.0.11
SQL Injection vulnerability
8.5
1 hour ago
Kali Forms
<= 2.4.23
Broken Access Control vulnerability
5.3
1 hour ago
FluentBooking Pro
<= 2.2.4
Cross Site Request Forgery (CSRF) vulnerability
8.1
1 hour ago
Ditty
<= 3.1.67
Broken Access Control vulnerability
5.3
1 hour ago
GeoDirectory
<= 2.8.176
Cross Site Request Forgery (CSRF) vulnerability
8.8
1 hour ago
FluentPlayer Pro
<= 1.3.2
Broken Access Control vulnerability
4.9
1 hour ago
suneditor
<= 3.1.3
NPM: SunEditor Embed Plugin has DOM XSS via External Script Element After Iframe Embed
8.5
3 hours ago
@logtape/syslog
< 1.3.11
NPM: @logtape/syslog: syslog log injection via unescaped control characters and unvalidated SD-NAME keys
8.6
4 hours ago
@budibase/server
<= 3.38.1
NPM: Budibase authenticated arbitrary S3 signed upload URL issuance via `/api/attachments/:datasourceId/url`
7.1
4 hours ago
Bit Assist
< 1.8.2
Unauthenticated Arbitrary File Upload via Response Endpoint vulnerability
6.5
5 hours ago
REST API Log
< 1.7.1
Unauthenticated Sensitive Log Data Disclosure via Download Endpoint vulnerability
7.5
5 hours ago
Simple Google Calendar Outlook Events Block Widget
< 3.1.0
Unauthenticated SSRF via calendar_id vulnerability
7.2
5 hours ago
Newsletters
< 4.16
Unauthenticated Server-Side Request Forgery via SNS Bounce Handler vulnerability
7.2
5 hours ago
Personal QR Message
<= 1.0
Unauthenticated Arbitrary File Upload vulnerability
10
5 hours ago
Appointment Hour Booking
< 1.5.88
Unauthenticated Booking Price Manipulation via tcost Parameter vulnerability
5.3
5 hours ago
WP Maps
< 4.9.7
Subscriber+ Denial of Service vulnerability
6.5
5 hours ago
Brizy
< 2.8.19
WordPress Brizy - Page Builder plugin < 2.8.19 - Contributor+ Template Type Update via IDOR vulnerability
4.3
5 hours ago
Formidable Forms
<= 6.33.1
Unauthenticated Stored Cross-Site Scripting via 'frm_user_id' Parameter vulnerability
7.1
6 hours ago
Load more