Pricing
Case studies
Login
Start trial
The leading open source vulnerability database
Instantly mitigate vulnerabilities in WordPress websites with Patchstack.
See pricing
Rated 4.9
Total
52,722
Mitigations
Mitigation rules
17,195
No official patch
13,372
In triage
1,346
Published soon
28
Stats
WordPress stats
Search
Everything
Vulnerabilities
Priority
CVSS
0
10
Mitigation available
Exploited
Clear filters
Affected software | Vulnerability
Risk
Disclosed
elysia
< 1.4.29
NPM: elysia has Inefficient Algorithmic Complexity and Interpretation Conflict
7.5
22 minutes ago
@fecommunity/reactpress
<= 3.6.0
NPM: ReactPress has SQL injection via dynamic column names in TypeORM query builders
7.5
25 minutes ago
@openc3/vue-common
>= 5.0.6, <= 7.2.1
NPM: OpenC3 COSMOS: Stored, cross-user XSS via Telemetry screen BUTTON widget
7.6
53 minutes ago
Admin Notices Manager
<= 1.6.0
SQL Injection vulnerability
7.6
2 hours ago
W4 Post List
<= 3.0.6
SQL Injection vulnerability
7.6
2 hours ago
9router
<= 0.5.2
NPM: 9router: Mass assignment in PATCH /api/settings allows authenticated authorization downgrade
8.7
4 hours ago
9router
<= 0.5.2
NPM: 9router: Kiro region injection allows authenticated SSRF with Authorization header forwarding
6.4
4 hours ago
9router
<= 0.4.80
NPM: 9router: Image prefetch DNS rebinding allows SSRF to internal services
7.4
4 hours ago
9router
<= 0.4.80
NPM: 9router /v1 APIs has unauthenticated access via reverse proxy locality collapse
8.3
4 hours ago
Safe SVG
<= 2.5.0
Insecure Direct Object References (IDOR) vulnerability
4.3
4 hours ago
Estatik
<= 4.3.5
SQL Injection vulnerability
7.6
4 hours ago
Safe SVG
<= 2.5.0
Cross Site Scripting (XSS) vulnerability
6.5
4 hours ago
Gutenberg Blocks by Kadence Blocks
<= 3.7.11
Cross Site Scripting (XSS) vulnerability
6.5
5 hours ago
SiteSkite
<= 2.1.7
Insecure Direct Object References (IDOR) vulnerability
4.3
5 hours ago
Team
<= 6.0.0
Insecure Direct Object References (IDOR) vulnerability
5.3
5 hours ago
JetTricks
<= 2.0.1
Cross Site Scripting (XSS) vulnerability
6.5
5 hours ago
AI Engine
<= 3.7.8
Insecure Direct Object References (IDOR) vulnerability
5.3
5 hours ago
PublishPress Capabilities
<= 2.50.1
Cross Site Request Forgery (CSRF) vulnerability
8.1
6 hours ago
The Post Grid
<= 7.9.5
Cross Site Scripting (XSS) vulnerability
6.5
7 hours ago
Premium Addons for Elementor
<= 4.11.105
Cross Site Scripting (XSS) vulnerability
6.5
7 hours ago
Load more