WordPress Vulnerability Database

Search 67,561+ known security issues across 16,057 plugins and 2,156 themes. Find a plugin to see its vulnerabilities and affected versions.

Recently disclosed

critical Nokri - Job Board WordPress Theme <= 1.6.6 - Unauthenticated Privilege Escalation via 'token' Parameter Nokri · Aug 31, 2026 · CVE-2026-18550 medium WPBakery Page Builder <= 8.7.4 - Authenticated (Subscriber+) Stored Cross-Site Scripting via 'data' Parameter Js Composer · Aug 31, 2026 · CVE-2026-15101 high Welcart e-Commerce <= 2.12.1 - Unauthenticated Stored Cross-Site Scripting via 'custom_order' Parameter Usc E Shop · Aug 31, 2026 · CVE-2026-19914 medium Live Composer <= 2.1.19 - Authenticated (Contributor+) Stored Cross-Site Scripting via dslc_module_testimonials_output Shortcode Live Composer Page Builder · Aug 31, 2026 · CVE-2026-16786 medium Live Composer <= 2.1.19 - Authenticated (Contributor+) Stored Cross-Site Scripting via dslc_module_projects_output Shortcode Live Composer Page Builder · Aug 31, 2026 · CVE-2026-16788 medium Blocksy Companion <= 2.1.51 - Authenticated (Author+) Stored Cross-Site Scripting via 'tagName' Block Attribute (blocksy/dynamic-data) Blocksy Companion · Aug 31, 2026 · CVE-2026-18488 medium User Profile Builder <= 4.0.0 - Unauthenticated Stored Cross-Site Scripting via 'email' Parameter Profile Builder · Aug 31, 2026 · CVE-2026-75964 medium Charitable <= 1.8.12.1 - Authenticated (Contributor+) SQL Injection via 'order' Shortcode Attribute Charitable · Aug 31, 2026 · CVE-2026-77189 medium BetterDocs <= 4.8.1 - Authenticated (Contributor+) Stored Cross-Site Scripting via Heading 'id' Attribute in Post Content Betterdocs · Aug 31, 2026 · CVE-2026-75980 medium User Profile Builder <= 4.0.0 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'date' Shortcode Attribute Profile Builder · Aug 31, 2026 · CVE-2026-75965 high Support Genix <= 1.4.52 - Authenticated (Subscriber+) Authentication Bypass to Administrator Account Takeover via 'p' Parameter Forged Guest Token Support Genix Lite · Aug 31, 2026 · CVE-2026-19806 medium Shopping Cart & eCommerce Store <= 5.9.2 - Authenticated (Administrator+) SQL Injection via 'product_order' Parameter Wp Easycart · Aug 31, 2026 · CVE-2026-17589

Browse plugins

16,057 tracked
Cf7 Widget Elementor 8 Cf7 Zendesk 8 Cf7 Zoho 12 Cf7Save Extension 2 Cforms 6 Cforms Plugin 1 Cforms2 27 Cg Scroll To Top 1 Cgc Maintenance Mode 4 Cgm Event Calendar 2 Chained Quiz 65 Chakra Test 2 Chalet Montagne Com Tools 1 Chama 2 Chamber Dashboard Business Directory 11 Chameleon 1 Chameleon Css 1 Chameleon Jobs 1 Change Default Login Logo Url And Title 1 Change Login Logo 1 Change Memory Limit 1 Change Prices With Time For Woocommerce 2 Change Table Prefix 1 Change Uploaded File Permissions 1 Change Wc Price Title 2 Change Woocommerce Add To Cart Button Text 1 Change Wp Admin Login 3 Change Wp Page Permalinks 1 Change Wp Url 1 Changyan 1 Chapa Payment Gateway For Woocommerce 2 Chaport 1 Charitable 38 Charity Addon For Elementor 3 Charitydonation Thermometer 1 Chart Builder 18 Chart Expert 1 Chartbeat 2 Charts Ninja Graphs And Charts 1 Chat Bee 1 Chat Bubble 6 Chat Help 6 Chat On Desk 1 Chat Viber 2 Chat2 1 Chatbot 82 Chatbot Ai Free Models 1 Chatbot Chatgpt 18 Chatbot Support Ai 1 Chative Live Chat And Chatbot 1 Chatlive 1 Chatplusjp 1 Chatpressai 1 Chatra Live Chat 2 Chatroll Live Chat 1 Chatter 4 Chatway Live Chat 1 Chatwee 2 Chaty 22 Chaty Pro 2

Is your site running a vulnerable version?

A free scan detects the plugins and themes installed on your WordPress site and flags the ones with known security issues.

Scan your site free