WordPress Vulnerability Database

Search 67,561+ known security issues across 16,057 plugins and 2,156 themes. Find a plugin to see its vulnerabilities and affected versions.

Recently disclosed

critical Nokri - Job Board WordPress Theme <= 1.6.6 - Unauthenticated Privilege Escalation via 'token' Parameter Nokri · Aug 31, 2026 · CVE-2026-18550 medium WPBakery Page Builder <= 8.7.4 - Authenticated (Subscriber+) Stored Cross-Site Scripting via 'data' Parameter Js Composer · Aug 31, 2026 · CVE-2026-15101 high Welcart e-Commerce <= 2.12.1 - Unauthenticated Stored Cross-Site Scripting via 'custom_order' Parameter Usc E Shop · Aug 31, 2026 · CVE-2026-19914 medium Live Composer <= 2.1.19 - Authenticated (Contributor+) Stored Cross-Site Scripting via dslc_module_testimonials_output Shortcode Live Composer Page Builder · Aug 31, 2026 · CVE-2026-16786 medium Live Composer <= 2.1.19 - Authenticated (Contributor+) Stored Cross-Site Scripting via dslc_module_projects_output Shortcode Live Composer Page Builder · Aug 31, 2026 · CVE-2026-16788 medium Blocksy Companion <= 2.1.51 - Authenticated (Author+) Stored Cross-Site Scripting via 'tagName' Block Attribute (blocksy/dynamic-data) Blocksy Companion · Aug 31, 2026 · CVE-2026-18488 medium User Profile Builder <= 4.0.0 - Unauthenticated Stored Cross-Site Scripting via 'email' Parameter Profile Builder · Aug 31, 2026 · CVE-2026-75964 medium Charitable <= 1.8.12.1 - Authenticated (Contributor+) SQL Injection via 'order' Shortcode Attribute Charitable · Aug 31, 2026 · CVE-2026-77189 medium BetterDocs <= 4.8.1 - Authenticated (Contributor+) Stored Cross-Site Scripting via Heading 'id' Attribute in Post Content Betterdocs · Aug 31, 2026 · CVE-2026-75980 medium User Profile Builder <= 4.0.0 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'date' Shortcode Attribute Profile Builder · Aug 31, 2026 · CVE-2026-75965 high Support Genix <= 1.4.52 - Authenticated (Subscriber+) Authentication Bypass to Administrator Account Takeover via 'p' Parameter Forged Guest Token Support Genix Lite · Aug 31, 2026 · CVE-2026-19806 medium Shopping Cart & eCommerce Store <= 5.9.2 - Authenticated (Administrator+) SQL Injection via 'product_order' Parameter Wp Easycart · Aug 31, 2026 · CVE-2026-17589

Browse plugins

16,057 tracked
Codup Wp Freshsales 2 Cognito Forms 1 Coil Web Monetization 1 Coinbase Commerce For Contact Form 7 2 Coinpayments Payment Gateway For Woocommerce 1 Coins Marketcap 3 Colibri Page Builder 38 Colissimo Shipping Methods For Woocommerce 4 Collage For Divi 2 Collapsing Archives 2 Collapsing Categories 3 Collect And Deliver Interface For Woocommerce 4 Collectchat 5 College Publisher Import 1 Color Palette 1 Color Your Bar 1 Colorful Categories 1 Colorlib Coming Soon Maintenance 2 Colour Smooth Maps 1 Column Matic 1 Columns Bws 1 Combo Wp Rewrite Slugs 1 Comfino Payment Gateway 2 Comic Easel 1 Comicbookmanagementsystemweeklypicks 1 Coming Soon 20 Coming Soon By Boomdevs 1 Coming Soon By Supsystic 4 Coming Soon Countdown 1 Coming Soon Maintenance Mode 1 Coming Soon Maintenance Mode From Acurax 8 Coming Soon Maintenance Mode Ready 1 Coming Soon Page 4 Coming Soon Wp 4 Coming Soons 1 Comment Approved Notifier Extended 1 Comment Attachment 1 Comment Blacklist Updater 1 Comment Emailer 1 Comment Engine Pro 1 Comment Extra Field 2 Comment Form 1 Comment Form Wp 1 Comment Genius 1 Comment Guestbook 2 Comment Highlighter 1 Comment Images Reloaded 1 Comment Info Detector 2 Comment License 1 Comment Link Remove 1 Comment Press 1 Comment Rating 7 Comment Reply Email 4 Comment Reply Notification 2 Comment Spam Wiper 1 Comment Validation Reloaded 1 Commentator 1 Commenter Emails 1 Commenting Feature 2 Commentluv 2

Is your site running a vulnerable version?

A free scan detects the plugins and themes installed on your WordPress site and flags the ones with known security issues.

Scan your site free