WordPress Vulnerability Database

Search 67,561+ known security issues across 16,057 plugins and 2,156 themes. Find a plugin to see its vulnerabilities and affected versions.

Recently disclosed

critical Nokri - Job Board WordPress Theme <= 1.6.6 - Unauthenticated Privilege Escalation via 'token' Parameter Nokri · Aug 31, 2026 · CVE-2026-18550 medium WPBakery Page Builder <= 8.7.4 - Authenticated (Subscriber+) Stored Cross-Site Scripting via 'data' Parameter Js Composer · Aug 31, 2026 · CVE-2026-15101 high Welcart e-Commerce <= 2.12.1 - Unauthenticated Stored Cross-Site Scripting via 'custom_order' Parameter Usc E Shop · Aug 31, 2026 · CVE-2026-19914 medium Live Composer <= 2.1.19 - Authenticated (Contributor+) Stored Cross-Site Scripting via dslc_module_testimonials_output Shortcode Live Composer Page Builder · Aug 31, 2026 · CVE-2026-16786 medium Live Composer <= 2.1.19 - Authenticated (Contributor+) Stored Cross-Site Scripting via dslc_module_projects_output Shortcode Live Composer Page Builder · Aug 31, 2026 · CVE-2026-16788 medium Blocksy Companion <= 2.1.51 - Authenticated (Author+) Stored Cross-Site Scripting via 'tagName' Block Attribute (blocksy/dynamic-data) Blocksy Companion · Aug 31, 2026 · CVE-2026-18488 medium User Profile Builder <= 4.0.0 - Unauthenticated Stored Cross-Site Scripting via 'email' Parameter Profile Builder · Aug 31, 2026 · CVE-2026-75964 medium Charitable <= 1.8.12.1 - Authenticated (Contributor+) SQL Injection via 'order' Shortcode Attribute Charitable · Aug 31, 2026 · CVE-2026-77189 medium BetterDocs <= 4.8.1 - Authenticated (Contributor+) Stored Cross-Site Scripting via Heading 'id' Attribute in Post Content Betterdocs · Aug 31, 2026 · CVE-2026-75980 medium User Profile Builder <= 4.0.0 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'date' Shortcode Attribute Profile Builder · Aug 31, 2026 · CVE-2026-75965 high Support Genix <= 1.4.52 - Authenticated (Subscriber+) Authentication Bypass to Administrator Account Takeover via 'p' Parameter Forged Guest Token Support Genix Lite · Aug 31, 2026 · CVE-2026-19806 medium Shopping Cart & eCommerce Store <= 5.9.2 - Authenticated (Administrator+) SQL Injection via 'product_order' Parameter Wp Easycart · Aug 31, 2026 · CVE-2026-17589

Browse plugins

16,057 tracked
Catch Infinite Scroll 1 Catch Instagram Feed Gallery Widget 1 Catch Popup 1 Catch Scroll Progress Bar 1 Catch Sticky Menu 1 Catch Themes Demo Import 7 Catch Under Construction 1 Catch Web Tools 2 Catchers Helpdesk 1 Categories Gallery 1 Categories Gallery Woocommerce 1 Categories Images 2 Categorify 28 Categorized Gallery 1 Category Ajax Filter 1 Category And Product Woocommerce Tabs 1 Category D3 Tree 2 Category Featured Images 1 Category Featured Images Extended 1 Category Grid View Gallery 1 Category Icon 8 Category Image 1 Category List Portfolio Page 1 Category Page Icons 1 Category Post List Widget 3 Category Post Shortcode 1 Category Post Slider 1 Category Posts 6 Category Seo Meta Tags 2 Category Specific Rss Feed Menu 3 Category Widget 1 Categorycustomfields 1 Catfolders 2 Catfolders Document Gallery 1 Cats Job Listings 1 Causes 1 Caxton 9 Cazamba 1 Cbcurrencyconverter 1 Cbi Referral Manager 2 Cbx Restaurant Booking 1 Cbxgooglemap 7 Cbxpetition 1 Cbxpoll 1 Cbxscratingreview 1 Cbxwpbookmark 13 Cbxwpsimpleaccounting 1 Cc Addon Pack 1 Cc Bcc For Woocommerce Order Emails 1 Cc Bmi Calculator 2 Cc Canadian Mortgage Calculator 3 Cc Child Pages 5 Cc Circle Progress Bar 1 Cc Coming Soon 1 Cc Custom Taxonmy 1 Cc Img Shortcode 1 Cdnvote 1 Cds Simple Seo 12 Ce21 Suite 6 Cecabank Woocommerce 1

Is your site running a vulnerable version?

A free scan detects the plugins and themes installed on your WordPress site and flags the ones with known security issues.

Scan your site free