WordPress Vulnerability Database

Search 67,561+ known security issues across 16,057 plugins and 2,156 themes. Find a plugin to see its vulnerabilities and affected versions.

Recently disclosed

critical Nokri - Job Board WordPress Theme <= 1.6.6 - Unauthenticated Privilege Escalation via 'token' Parameter Nokri · Aug 31, 2026 · CVE-2026-18550 medium WPBakery Page Builder <= 8.7.4 - Authenticated (Subscriber+) Stored Cross-Site Scripting via 'data' Parameter Js Composer · Aug 31, 2026 · CVE-2026-15101 high Welcart e-Commerce <= 2.12.1 - Unauthenticated Stored Cross-Site Scripting via 'custom_order' Parameter Usc E Shop · Aug 31, 2026 · CVE-2026-19914 medium Live Composer <= 2.1.19 - Authenticated (Contributor+) Stored Cross-Site Scripting via dslc_module_testimonials_output Shortcode Live Composer Page Builder · Aug 31, 2026 · CVE-2026-16786 medium Live Composer <= 2.1.19 - Authenticated (Contributor+) Stored Cross-Site Scripting via dslc_module_projects_output Shortcode Live Composer Page Builder · Aug 31, 2026 · CVE-2026-16788 medium Blocksy Companion <= 2.1.51 - Authenticated (Author+) Stored Cross-Site Scripting via 'tagName' Block Attribute (blocksy/dynamic-data) Blocksy Companion · Aug 31, 2026 · CVE-2026-18488 medium User Profile Builder <= 4.0.0 - Unauthenticated Stored Cross-Site Scripting via 'email' Parameter Profile Builder · Aug 31, 2026 · CVE-2026-75964 medium Charitable <= 1.8.12.1 - Authenticated (Contributor+) SQL Injection via 'order' Shortcode Attribute Charitable · Aug 31, 2026 · CVE-2026-77189 medium BetterDocs <= 4.8.1 - Authenticated (Contributor+) Stored Cross-Site Scripting via Heading 'id' Attribute in Post Content Betterdocs · Aug 31, 2026 · CVE-2026-75980 medium User Profile Builder <= 4.0.0 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'date' Shortcode Attribute Profile Builder · Aug 31, 2026 · CVE-2026-75965 high Support Genix <= 1.4.52 - Authenticated (Subscriber+) Authentication Bypass to Administrator Account Takeover via 'p' Parameter Forged Guest Token Support Genix Lite · Aug 31, 2026 · CVE-2026-19806 medium Shopping Cart & eCommerce Store <= 5.9.2 - Authenticated (Administrator+) SQL Injection via 'product_order' Parameter Wp Easycart · Aug 31, 2026 · CVE-2026-17589

Browse plugins

16,057 tracked
Cits Support Svg Webp Media Upload 3 Civi Framework 2 Civic Cookie Control 8 1 Civicrm 1 Cj Change Howdy 1 Cj Custom Content 1 Ck And Syntaxhighlighter 1 Ckeditor For Wordpress 6 Claptastic Clap Button 1 Clariti 1 Clasifico Listing 1 Clasify Classified Listing 1 Claspo 1 Classic Addons Wpbakery Page Builder Addons 6 Classic Editor Addon 1 Classic Editor And Classic Widgets 4 Classic Widgets With Block Based Widgets 2 Classified Core 1 Classified Listing 42 Classified Listing Pro 2 Classified Listing Store 1 Classy Addons For Elementor 1 Classyfrieds 1 Clean And Simple Contact Form By Meg Nicholas 2 Clean Contact 1 Clean Login 13 Clean Social Icons 1 Cleantalk Spam Protect 30 Cleanup Action Scheduler 1 Cleanup Light 1 Clear Sucuri Cache 1 Clearbit 1 Clearblue Ovulation Calculator 1 Clearfy 23 Clearout Email Validator 1 Clearpay Gateway For Woocommerce 1 Clearsale Total 1 Clerkio 1 Clever Fox 4 Clever Mega Menu 1 Clevernode Related Content 1 Cleverreach Wc 2 Cleverreach Wp 5 Cleverwise Daily Quotes 1 Clicface Trombi 2 Click Datos Lopd 1 Click Pledge Connect 2 Click Pledge Wpjobboard 1 Click To Call Or Chat Buttons 1 Click To Chat For Whatsapp 7 Click To Dial 1 Click To Mail 1 Click To Top 3 Click To Tweet 3 Click Tweet 1 Clickbank Ads Clickbank Widget 2 Clickbank Niche Storefronts 1 Clickbank Storefront 1 Clickcease Click Fraud Protection 2 Clickdesigns 1

Is your site running a vulnerable version?

A free scan detects the plugins and themes installed on your WordPress site and flags the ones with known security issues.

Scan your site free