WordPress Vulnerability Database

Search 67,561+ known security issues across 16,057 plugins and 2,156 themes. Find a plugin to see its vulnerabilities and affected versions.

Recently disclosed

critical Nokri - Job Board WordPress Theme <= 1.6.6 - Unauthenticated Privilege Escalation via 'token' Parameter Nokri · Aug 31, 2026 · CVE-2026-18550 medium WPBakery Page Builder <= 8.7.4 - Authenticated (Subscriber+) Stored Cross-Site Scripting via 'data' Parameter Js Composer · Aug 31, 2026 · CVE-2026-15101 high Welcart e-Commerce <= 2.12.1 - Unauthenticated Stored Cross-Site Scripting via 'custom_order' Parameter Usc E Shop · Aug 31, 2026 · CVE-2026-19914 medium Live Composer <= 2.1.19 - Authenticated (Contributor+) Stored Cross-Site Scripting via dslc_module_testimonials_output Shortcode Live Composer Page Builder · Aug 31, 2026 · CVE-2026-16786 medium Live Composer <= 2.1.19 - Authenticated (Contributor+) Stored Cross-Site Scripting via dslc_module_projects_output Shortcode Live Composer Page Builder · Aug 31, 2026 · CVE-2026-16788 medium Blocksy Companion <= 2.1.51 - Authenticated (Author+) Stored Cross-Site Scripting via 'tagName' Block Attribute (blocksy/dynamic-data) Blocksy Companion · Aug 31, 2026 · CVE-2026-18488 medium User Profile Builder <= 4.0.0 - Unauthenticated Stored Cross-Site Scripting via 'email' Parameter Profile Builder · Aug 31, 2026 · CVE-2026-75964 medium Charitable <= 1.8.12.1 - Authenticated (Contributor+) SQL Injection via 'order' Shortcode Attribute Charitable · Aug 31, 2026 · CVE-2026-77189 medium BetterDocs <= 4.8.1 - Authenticated (Contributor+) Stored Cross-Site Scripting via Heading 'id' Attribute in Post Content Betterdocs · Aug 31, 2026 · CVE-2026-75980 medium User Profile Builder <= 4.0.0 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'date' Shortcode Attribute Profile Builder · Aug 31, 2026 · CVE-2026-75965 high Support Genix <= 1.4.52 - Authenticated (Subscriber+) Authentication Bypass to Administrator Account Takeover via 'p' Parameter Forged Guest Token Support Genix Lite · Aug 31, 2026 · CVE-2026-19806 medium Shopping Cart & eCommerce Store <= 5.9.2 - Authenticated (Administrator+) SQL Injection via 'product_order' Parameter Wp Easycart · Aug 31, 2026 · CVE-2026-17589

Browse plugins

16,057 tracked
Ceceppa Multilingua 1 Ced Good Market Integration 1 Centangle Team 1 Century Toolkit 2 Certifica Wp 2 Cf Geoplugin 19 Cf Image Resizing 2 Cf Images 3 Cf7 Active Campaign 2 Cf7 Antispam 2 Cf7 Autoresponder Addon 1 Cf7 Builder 1 Cf7 Calendar 1 Cf7 Calendly Integration 1 Cf7 Cc Avenue Add On 1 Cf7 Conditional Fields 5 Cf7 Constant Contact 10 Cf7 Constant Contact Fields Mapping 2 Cf7 Customizer 2 Cf7 Database 1 Cf7 Dynamics Crm 1 Cf7 Easy Math Captcha 1 Cf7 Editor Button 1 Cf7 Email Add On 1 Cf7 Field Validation 1 Cf7 File Download 1 Cf7 Google Map 1 Cf7 Google Sheets Connector 9 Cf7 Google Sheets Connector Pro 2 Cf7 Grid And Styler For Divi 2 Cf7 Hubspot 12 Cf7 Infusionsoft 2 Cf7 Insightly 3 Cf7 International Sms Integration 1 Cf7 Invisible Recaptcha 4 Cf7 Live Preview 1 Cf7 Mailchimp 3 Cf7 Mailchimp Addon 2 Cf7 Manual Spam Blocker 1 Cf7 Material Design 1 Cf7 Message Filter 9 Cf7 Mollie 2 Cf7 Multi Step 2 Cf7 Paystack Add On 1 Cf7 Redirect Thank You Page 3 Cf7 Repeatable Fields 2 Cf7 Reply Manager 1 Cf7 Salesforce 12 Cf7 Spreadsheets 3 Cf7 Store To Db Lite 3 Cf7 Styler 18 Cf7 Styler For Divi 2 Cf7 Submission Dom Tracking 1 Cf7 Submissions 1 Cf7 Summary And Print 1 Cf7 Sweet Alert Popup 2 Cf7 Telegram 1 Cf7 To Zapier 1 Cf7 Utm Tracking 1 Cf7 Views 1

Is your site running a vulnerable version?

A free scan detects the plugins and themes installed on your WordPress site and flags the ones with known security issues.

Scan your site free