The leading open source vulnerability database

Instantly mitigate vulnerabilities in WordPress websites with Patchstack.

Total50,485
Mitigations16,368
Stats
CVSS0
10
Affected software | Vulnerability
RiskDisclosed
Profile Builder<= 3.16.4
Unauthenticated Authentication Bypass via Type Confusion to Administrator Account Takeover via 'username' Parameter vulnerability
9.8
9 minutes ago
Object Sync for Salesforce<= 2.2.13
Unauthenticated SQL Injection vulnerability
9.3
19 minutes ago
6Storage Rentals<= 2.27.0
Unauthenticated Account Takeover via 'email' Parameter vulnerability
9.8
34 minutes ago
bLoyal<= 3.1.611.78
Authenticated (Subscriber+) Privilege Escalation via Unprotected AJAX API URL Settings vulnerability
8.8
40 minutes ago
RapiSafe – Secure Multi File Upload for Contact Form 7<= 1.0.4
Unauthenticated Arbitrary File Deletion via 'rsmfcf7_session' and 'file_name' Parameters vulnerability
8.6
47 minutes ago
User Session Synchronizer<= 1.4.0
Unauthenticated Authentication Bypass to Account Takeover via 'ussync-key', 'ussync-token', and 'ussync-ref' Parameters vulnerability
9.8
55 minutes ago
Frontend Admin by DynamiApps< 3.29.9
Unauthenticated Stored Cross-Site Scripting vulnerability
7.1
1 hour ago
Kirki< 6.0.13
Unauthenticated SQL Injection vulnerability
9.3
1 hour ago
miniOrange's Google Authenticator< 6.2.6
2FA Bypass vulnerability
8.1
1 hour ago
Pods3.3-3.3.9
Unauthenticated Privilege Escalation vulnerability
9.8
2 days ago
@ooples/token-optimizer-mcp< 5.1.0
NPM: Token Optimizer MCP: Unauthenticated Path Traversal in Dashboard Session Log API Endpoints
5.3
2 days ago
@ooples/token-optimizer-mcp< 5.1.0
NPM: Token Optimizer MCP: OS command injection in smart_user via username in get-user-info
8.4
2 days ago
@budibase/server< 3.41.3
Webhook, Zapier, N8N, Slack, Discord Bypass IP Blacklist
7.1
2 days ago
Extra Product Options & Add-Ons for WooCommerce< 7.6
Arbitrary File Download vulnerability
7.5
2 days ago
Essential Real Estate<= 5.3.3
PHP Object Injection vulnerability
8.8
2 days ago
FundEngine<= 1.7.9
PHP Object Injection vulnerability
9.8
2 days ago
Theme Test Drive<= 2.9.1
Local File Inclusion vulnerability
8.1
2 days ago
Vavo Core<= 2.3.0
Local File Inclusion vulnerability
8.1
2 days ago
Quill Forms<= 5.7.1
Cross Site Scripting (XSS) vulnerability
7.1
2 days ago
WP Sort Order<= 1.3.5
Broken Access Control vulnerability
7.5
2 days ago