Pricing
Case studies
Login
Start trial
The leading open source vulnerability database
Instantly mitigate vulnerabilities in WordPress websites with Patchstack.
See pricing
Rated 4.9
Total
54,297
Mitigations
Mitigation rules
17,930
No official patch
13,608
In triage
971
Published soon
106
Stats
WordPress stats
Search
Everything
Vulnerabilities
Priority
CVSS
0
10
Mitigation available
Exploited
Clear filters
Affected software | Vulnerability
Risk
Disclosed
Divi Plus
<= 2.4.0
Unauthenticated Arbitrary File Read vulnerability
7.5
34 minutes ago
Avada
<= 7.16.1
Authenticated (Subscriber+) Stored Cross-Site Scripting vulnerability
6.5
35 minutes ago
HivePress
<= 1.7.31
Unauthenticated Stored Cross-Site Scripting vulnerability
7.1
40 minutes ago
SureDash
<= 1.12.1
Authenticated (Subscriber+) Stored DOM-Based Cross-Site Scripting vulnerability
6.5
40 minutes ago
WPO365
<= 44.1
Unauthenticated Stored Cross-Site Scripting vulnerability
7.2
41 minutes ago
Email Marketing for WordPress and WooCommerce – Retainful
<= 1.0.10
Authenticated (Subscriber+) Stored Cross-Site Scripting vulnerability
6.4
41 minutes ago
LatePoint
<= 5.7.2
Unauthenticated SQL Injection vulnerability
7.5
41 minutes ago
Funnel Builder by FunnelKit
<= 3.16.0.5
Unauthenticated Stored Cross-Site Scripting vulnerability
7.1
41 minutes ago
Molongui
<= 5.2.12
Unauthenticated Stored DOM-Based Cross-Site Scripting vulnerability
7.1
42 minutes ago
Motors
<= 1.4.123
Authenticated (Subscriber+) Stored Cross-Site Scripting vulnerability
6.5
42 minutes ago
Kirki
<= 6.3.1
Authenticated (Subscriber+) Arbitrary Shortcode Execution vulnerability
5.4
52 minutes ago
WP Meteor Page Speed Optimization Topping
<= 3.4.18
Unauthenticated Stored Cross-Site Scripting vulnerability
7.1
52 minutes ago
WPO365
<= 44.1
Unauthenticated Authentication Bypass vulnerability
8.1
54 minutes ago
WP Directory Kit
<= 1.5.9
Authenticated (Subscriber+) SQL Injection vulnerability
6.5
58 minutes ago
WooCommerce PDF Invoices, Packing Slips, Delivery Notes and Shipping Labels
<= 5.0.2
Insecure Direct Object Reference to Unauthenticated Unauthorized Order Document Access vulnerability
7.5
59 minutes ago
WPDM – Premium Packages
<= 7.2.6
Authenticated (Subscriber+) Stored Cross-Site Scripting vulnerability
6.5
59 minutes ago
WPCOM Member
<= 1.7.27
Unauthenticated Authentication Bypass vulnerability
9.8
1 hour ago
Contact Form by WPForms
<= 2.0.2.1
Reflected Cross-Site Scripting vulnerability
7.1
1 hour ago
WP User Frontend
<= 4.3.12
Authenticated (Subscriber+) Stored Cross-Site Scripting vulnerability
6.5
1 hour ago
WP Photo Album Plus
<= 9.3.03.002
Unauthenticated Stored Cross-Site Scripting vulnerability
7.1
1 hour ago
Load more