WordPress Vulnerability Database

Search 67,561+ known security issues across 16,057 plugins and 2,156 themes. Find a plugin to see its vulnerabilities and affected versions.

Recently disclosed

critical Nokri - Job Board WordPress Theme <= 1.6.6 - Unauthenticated Privilege Escalation via 'token' Parameter Nokri · Aug 31, 2026 · CVE-2026-18550 medium WPBakery Page Builder <= 8.7.4 - Authenticated (Subscriber+) Stored Cross-Site Scripting via 'data' Parameter Js Composer · Aug 31, 2026 · CVE-2026-15101 high Welcart e-Commerce <= 2.12.1 - Unauthenticated Stored Cross-Site Scripting via 'custom_order' Parameter Usc E Shop · Aug 31, 2026 · CVE-2026-19914 medium Live Composer <= 2.1.19 - Authenticated (Contributor+) Stored Cross-Site Scripting via dslc_module_testimonials_output Shortcode Live Composer Page Builder · Aug 31, 2026 · CVE-2026-16786 medium Live Composer <= 2.1.19 - Authenticated (Contributor+) Stored Cross-Site Scripting via dslc_module_projects_output Shortcode Live Composer Page Builder · Aug 31, 2026 · CVE-2026-16788 medium Blocksy Companion <= 2.1.51 - Authenticated (Author+) Stored Cross-Site Scripting via 'tagName' Block Attribute (blocksy/dynamic-data) Blocksy Companion · Aug 31, 2026 · CVE-2026-18488 medium User Profile Builder <= 4.0.0 - Unauthenticated Stored Cross-Site Scripting via 'email' Parameter Profile Builder · Aug 31, 2026 · CVE-2026-75964 medium Charitable <= 1.8.12.1 - Authenticated (Contributor+) SQL Injection via 'order' Shortcode Attribute Charitable · Aug 31, 2026 · CVE-2026-77189 medium BetterDocs <= 4.8.1 - Authenticated (Contributor+) Stored Cross-Site Scripting via Heading 'id' Attribute in Post Content Betterdocs · Aug 31, 2026 · CVE-2026-75980 medium User Profile Builder <= 4.0.0 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'date' Shortcode Attribute Profile Builder · Aug 31, 2026 · CVE-2026-75965 high Support Genix <= 1.4.52 - Authenticated (Subscriber+) Authentication Bypass to Administrator Account Takeover via 'p' Parameter Forged Guest Token Support Genix Lite · Aug 31, 2026 · CVE-2026-19806 medium Shopping Cart & eCommerce Store <= 5.9.2 - Authenticated (Administrator+) SQL Injection via 'product_order' Parameter Wp Easycart · Aug 31, 2026 · CVE-2026-17589

Browse plugins

16,057 tracked
Chauffeur Booking System 2 Check Email 7 Check Pincode For Woocommerce 1 Check Plagiarism 1 Check Zipcode 1 Checkbot 1 Checkbox 7 Checkfront Wp Booking 1 Checkimate 1 Checklist 2 Checkout Fees For Woocommerce 2 Checkout Field Editor And Manager For Woocommerce 1 Checkout Field Visibility For Woocommerce 2 Checkout Files Upload Woocommerce 6 Checkout For Paypal 4 Checkout Gateway Iris 1 Checkout Mestres Wp 5 Checkout Plugins Stripe Woo 3 Checkout Upsell And Order Bumps 3 Checkview 1 Cheetaho Image Optimizer 1 Cherry Plugin 1 Chessgame Shizzle 1 Chesstempoviewer 2 Child Height Predictor 1 Child Pages Card 1 Child Support Calculator 1 Child Theme Generator 2 Child Theme Wizard 1 Child Themes 1 Child Themes Helper 2 Chilexpress Oficial 2 Chillpay Payment Gateway 1 Choice Payment Gateway For Woocommerce 2 Chopslider 1 Chordpress 1 Chp Ads Block Detector 3 Christian Science Bible Lesson Subjects 1 Christmas Greetings 1 Christmas Panda 1 Christmasify 2 Chronoforms 2 Chronosly Events Calendar 1 Church Admin 58 Church Management 10 Church Theme Content 1 Ci Hub Connector 1 Cibeles Ai 1 Cimy Header Image Rotator 1 Cimy User Manager 1 Cinza Grid 1 Cip4 Folder Download Widget 1 Circle Image Slider With Lightbox 8 Circles Gallery 1 Circular Countdown 1 Cision Block 1 Citadela Directory 2 Citations Tools 1 Cities Shipping Zones For Woocommerce 1 Citizen Space 1

Is your site running a vulnerable version?

A free scan detects the plugins and themes installed on your WordPress site and flags the ones with known security issues.

Scan your site free