The leading open source vulnerability database

Instantly mitigate vulnerabilities in WordPress websites with Patchstack.

Total51,472
Mitigations16,832
Stats
CVSS0
10
Affected software | Vulnerability
RiskDisclosed
SigmaForms Pro – AI Generated Forms<= 1.4.11
Unauthenticated Arbitrary File Deletion via Path Traversal in File Upload Field vulnerability
8.6
7 minutes ago
DevKit Pro<= 2.3.0
Authenticated (Subscriber+) Arbitrary Theme Installation / Remote Code Execution via 'qqfile' Parameter vulnerability
8.8
19 minutes ago
browserslist<= 4.28.6
NPM: Browserslist: Unbounded memory growth (no cache eviction) via distinct query results, leading to eventual OOM
7.5
36 minutes ago
browserslist<= 4.28.6
NPM: Browserslist: Uncaught crash / prototype write via untrusted browserslist-stats.json custom stats (normalizeStats)
7.5
36 minutes ago
mysql2< 3.22.0
NPM: MySQL2: Auth Plugin Downgrade to mysql_clear_password Leaks Plaintext Credentials
8.2
37 minutes ago
Amelia8.0-9.6.2
WordPress Booking for Appointments and Events Calendar - Amelia (Premium) plugin 8.0 - 9.6.2 - Unauthenticated Privilege Escalation to Administrator via 'externalId' vulnerability
9.8
1 hour ago
Divi<= 4.27.6
Authenticated (Contributor+) Stored Cross-Site Scripting via Dynamic Content (Legacy JSON Format) Shortcode vulnerability
6.5
2 hours ago
WP File Download<= 6.3.4
Authenticated (Subscriber+) Arbitrary File Deletion via 'remoteurl' Parameter vulnerability
7.7
2 hours ago
Gravity Forms<= 3.0.2
Unauthenticated Arbitrary File Upload via State/Chunk Hash Confusion vulnerability
9
10 hours ago
WPBakery Page Builder<= 8.7.4
Authenticated (Subscriber+) Stored Cross-Site Scripting via 'data' Parameter vulnerability
6.5
10 hours ago
Welcart e-Commerce<= 2.12.1
Unauthenticated Stored Cross-Site Scripting via 'custom_order' Parameter vulnerability
7.1
10 hours ago
Nokri<= 1.6.6
WordPress Nokri - Job Board WordPress Theme plugin <= 1.6.6 - Unauthenticated Privilege Escalation via 'token' Parameter vulnerability
9.8
10 hours ago
Simple Membership<= 4.8.1
Unauthenticated Authentication Bypass to Administrator Account Takeover via Multisite Identity Binding vulnerability
9.8
10 hours ago
FS Poster<= 8.0.1
Authenticated (Subscriber+) Remote Code Execution via FFmpeg Path Setting vulnerability
8.8
10 hours ago
WP Recipe Maker Premium<= 10.5.0
Authenticated (Contributor+) Stored Cross-Site Scripting via 'wprm-call-to-action' Shortcode vulnerability
6.5
10 hours ago
Page Builder: Live Composer<= 2.1.19
Authenticated (Contributor+) Stored Cross-Site Scripting via dslc_module_testimonials_output Shortcode vulnerability
6.5
10 hours ago
Page Builder: Live Composer<= 2.1.19
Authenticated (Contributor+) Stored Cross-Site Scripting via dslc_module_projects_output Shortcode vulnerability
6.5
10 hours ago
decode-uri-component<= 0.4.2
NPM: decode-uri-component: Denial of service via exponential decoding of malformed percent-encoded input
6.6
19 hours ago
engine.io>= 6.5.0, < 6.6.7
NPM: Socket.IO: Engine.IO WebTransport SID DoS
7.5
19 hours ago
@hono/oauth-providers< 0.8.6
NPM: @hono/oauth-providers: OAuth state check fails open on omitted state, enabling login CSRF and forced account linking
5.4
20 hours ago