WordPress Vulnerability Database

Search 67,561+ known security issues across 16,057 plugins and 2,156 themes. Find a plugin to see its vulnerabilities and affected versions.

Recently disclosed

critical Nokri - Job Board WordPress Theme <= 1.6.6 - Unauthenticated Privilege Escalation via 'token' Parameter Nokri · Aug 31, 2026 · CVE-2026-18550 medium WPBakery Page Builder <= 8.7.4 - Authenticated (Subscriber+) Stored Cross-Site Scripting via 'data' Parameter Js Composer · Aug 31, 2026 · CVE-2026-15101 high Welcart e-Commerce <= 2.12.1 - Unauthenticated Stored Cross-Site Scripting via 'custom_order' Parameter Usc E Shop · Aug 31, 2026 · CVE-2026-19914 medium Live Composer <= 2.1.19 - Authenticated (Contributor+) Stored Cross-Site Scripting via dslc_module_testimonials_output Shortcode Live Composer Page Builder · Aug 31, 2026 · CVE-2026-16786 medium Live Composer <= 2.1.19 - Authenticated (Contributor+) Stored Cross-Site Scripting via dslc_module_projects_output Shortcode Live Composer Page Builder · Aug 31, 2026 · CVE-2026-16788 medium Blocksy Companion <= 2.1.51 - Authenticated (Author+) Stored Cross-Site Scripting via 'tagName' Block Attribute (blocksy/dynamic-data) Blocksy Companion · Aug 31, 2026 · CVE-2026-18488 medium User Profile Builder <= 4.0.0 - Unauthenticated Stored Cross-Site Scripting via 'email' Parameter Profile Builder · Aug 31, 2026 · CVE-2026-75964 medium Charitable <= 1.8.12.1 - Authenticated (Contributor+) SQL Injection via 'order' Shortcode Attribute Charitable · Aug 31, 2026 · CVE-2026-77189 medium BetterDocs <= 4.8.1 - Authenticated (Contributor+) Stored Cross-Site Scripting via Heading 'id' Attribute in Post Content Betterdocs · Aug 31, 2026 · CVE-2026-75980 medium User Profile Builder <= 4.0.0 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'date' Shortcode Attribute Profile Builder · Aug 31, 2026 · CVE-2026-75965 high Support Genix <= 1.4.52 - Authenticated (Subscriber+) Authentication Bypass to Administrator Account Takeover via 'p' Parameter Forged Guest Token Support Genix Lite · Aug 31, 2026 · CVE-2026-19806 medium Shopping Cart & eCommerce Store <= 5.9.2 - Authenticated (Administrator+) SQL Injection via 'product_order' Parameter Wp Easycart · Aug 31, 2026 · CVE-2026-17589

Browse plugins

16,057 tracked
Cm Map Locations 3 Cm On Demand Search And Replace 15 Cm Pop Up Banners 15 Cm Registration Pro 1 Cm Table Of Content 5 Cm Video Lesson Manager 2 Cm Video Lesson Manager Pro 1 Cmb2 1 Cmc Migrate 1 Cmp Coming Soon Maintenance 20 Cms Blocks 1 Cms Commander Client 3 Cms Fuer Motorrad Werkstaetten 2 Cms Press 1 Cms Tree Page View 11 Cmsmasters Content Composer 8 Cmsmasters Elementor Addon 1 Cmyee Momentopress 1 Cnvrse 2 Cnzz51La For Wordpress 1 Co Authors Plus 1 Co Marquage Service Public 8 Co2Ok For Woocommerce 3 Coachific Shortcode 1 Coaching Staffs 2 Coblocks 16 Cobwebo Url 1 Code Clone 1 Code Engine 5 Code Explorer 2 Code Generator 1 Code Generator Pro 1 Code Manager 3 Code Quality Control Tool 1 Code Snippets 16 Code Snippets Cpt 1 Code Snippets Extended 6 Codeablepress Simple Frontend Profile Picture Upload 2 Codebard Help Desk 6 Codecolorer 3 Codeconfig Accessibility 2 Codeflavors Vimeo Video Post Lite 3 Codehaveli Bitly Url Shortener 1 Codeless Page Builder 1 Codelights Shortcodes And Widgets 2 Codepen Embed Block 1 Codepen Embedded Pen Shortcode 4 Codepeople Post Map 4 Codepile 1 Codepress Admin Columns 6 Coder Elementor 2 Codescar Radio Widget 1 Codesnips 1 Codestyling Localization 2 Coding Blocks 1 Codistoconnect 2 Coditor 4 Codoc 2 Codup Read Only Admin 1 Codup Woocommerce Dynamic Pricing Table View 1

Is your site running a vulnerable version?

A free scan detects the plugins and themes installed on your WordPress site and flags the ones with known security issues.

Scan your site free