Pricing
Case studies
Login
Start trial
The leading open source vulnerability database
Instantly mitigate vulnerabilities in WordPress websites with Patchstack.
See pricing
Rated 4.9
Total
54,297
Mitigations
Mitigation rules
17,923
No official patch
13,608
In triage
971
Published soon
106
Stats
WordPress stats
Search
Everything
Vulnerabilities
Priority
CVSS
0
10
Mitigation available
Exploited
Clear filters
Affected software | Vulnerability
Risk
Disclosed
Funnel Builder by FunnelKit
<= 3.16.0.5
Unauthenticated Stored Cross-Site Scripting vulnerability
7.1
4 minutes ago
Molongui
<= 5.2.12
Unauthenticated Stored DOM-Based Cross-Site Scripting vulnerability
7.1
5 minutes ago
Motors
<= 1.4.123
Authenticated (Subscriber+) Stored Cross-Site Scripting vulnerability
6.5
6 minutes ago
Kirki
<= 6.3.1
Authenticated (Subscriber+) Arbitrary Shortcode Execution vulnerability
5.4
15 minutes ago
WP Meteor Page Speed Optimization Topping
<= 3.4.18
Unauthenticated Stored Cross-Site Scripting vulnerability
7.1
15 minutes ago
WPO365
<= 44.1
Unauthenticated Authentication Bypass vulnerability
8.1
17 minutes ago
WP Directory Kit
<= 1.5.9
Authenticated (Subscriber+) SQL Injection vulnerability
6.5
21 minutes ago
WooCommerce PDF Invoices, Packing Slips, Delivery Notes and Shipping Labels
<= 5.0.2
Insecure Direct Object Reference to Unauthenticated Unauthorized Order Document Access vulnerability
7.5
22 minutes ago
WPDM – Premium Packages
<= 7.2.6
Authenticated (Subscriber+) Stored Cross-Site Scripting vulnerability
6.5
22 minutes ago
WPCOM Member
<= 1.7.27
Unauthenticated Authentication Bypass vulnerability
9.8
23 minutes ago
Contact Form by WPForms
<= 2.0.2.1
Reflected Cross-Site Scripting vulnerability
7.1
23 minutes ago
WP User Frontend
<= 4.3.12
Authenticated (Subscriber+) Stored Cross-Site Scripting vulnerability
6.5
24 minutes ago
WP Photo Album Plus
<= 9.3.03.002
Unauthenticated Stored Cross-Site Scripting vulnerability
7.1
24 minutes ago
Listdom
<= 6.1.2
Authenticated (Administrator+) Path Traversal to Arbitrary File Deletion vulnerability
4.9
31 minutes ago
AutomatorWP
<= 5.8.4
Missing Authorization to Authenticated (Subscriber+) Sensitive Information Disclosure vulnerability
4.3
43 minutes ago
WP File Download
<= 6.3.9
Missing Authorization to Authenticated (Subscriber+) Arbitrary File Deletion/Modification vulnerability
8.1
1 hour ago
PostX
<= 5.1.0
Unauthenticated Stored Cross-Site Scripting vulnerability
7.1
1 hour ago
10Web Booster – Website speed optimization, Cache & Page Speed optimizer
<= 2.34.8
Unauthenticated Stored Cross-Site Scripting vulnerability
7.1
1 hour ago
Presto Player
<= 4.5.1
Unauthenticated Stored Cross-Site Scripting vulnerability
7.1
1 hour ago
Rocket Lazy Load
<= 2.4.0
Unauthenticated Stored Cross-Site Scripting vulnerability
7.1
1 hour ago
Load more