The leading open source vulnerability database

Instantly mitigate vulnerabilities in WordPress websites with Patchstack.

Total52,570
Mitigations17,151
Stats
CVSS0
10
Affected software | Vulnerability
RiskDisclosed
Import and export users and customers< 2.5.2
Custom Role Privilege Escalation to Administrator vulnerability
7.2
19 minutes ago
Unlimited Elements For Elementor (Free Widgets, Addons, Templates)< 2.0.20
Subscriber+ PHP Object Injection vulnerability
7.5
32 minutes ago
MgoSync2.1.5-2.1.6
Unauthenticated WooCommerce API Credential Disclosure vulnerability
7.5
34 minutes ago
VikRentItems Flexible Rental Management System< 1.2.4
Unauthenticated SQLi vulnerability
9.3
1 hour ago
Ultimate Addons for Contact Form 7<= 3.5.50
Cross Site Scripting (XSS) vulnerability
6.5
1 hour ago
Wp Ultimate Review<= 2.4.2
Authenticated (Subscriber+) Arbitrary Shortcode Execution vulnerability
8.1
2 hours ago
HUSKY<= 1.4.4
Unauthenticated Local File Inclusion vulnerability
10
2 hours ago
Web to Print Online Designer< 2.15.0
Unauthenticated Arbitrary File Upload vulnerability
10
2 hours ago
SAML SP Single Sign On< 6.0.0
Unauthenticated Privilege Escalation vulnerability
8.1
3 hours ago
ProfilePress<= 4.17.2
Authenticated (Subscriber+) Arbitrary Shortcode Execution vulnerability
8.1
3 hours ago
The Welcomizer<= 2.8.1
Missing Authorization to Authenticated (Subscriber+) Remote Code Execution vulnerability
10
3 hours ago
UsersWP &#8211; Social Login< 1.5.10
Unauthenticated Account Takeover vulnerability
8.1
3 hours ago
Text Styler<= 1.1.1
Contributor+ Stored XSS vulnerability
6.5
5 hours ago
WP Travel Engine<= 6.8.0
Authenticated (Contributor+) Local File Inclusion vulnerability
7.5
15 hours ago
PixelPlay<= 1.0.2
Missing Authorization to Unauthenticated Arbitrary API Key Deletion vulnerability
5.3
15 hours ago
Image Buzz<= 1.0.3
Missing Authorization to Unauthenticated Arbitrary API Key Modification vulnerability
5.3
15 hours ago
Handily<= 1.0.3
Missing Authorization to Unauthenticated Arbitrary Stripe Payment Settings Modification vulnerability
5.4
15 hours ago
WP-CRM System<= 3.4.6
Authenticated (Contributor+) Exposure of Sensitive Information vulnerability
4.3
15 hours ago
ThumbPress<= 6.2.1
Missing Authorization to Authenticated (Subscriber+) Plugin Deactivation vulnerability
4.3
15 hours ago
Page Builder: Live Composer<= 2.1.21
Authenticated (Contributor+) Stored Cross-Site Scripting vulnerability
6.5
16 hours ago