WordPress Vulnerability Database

Search 67,561+ known security issues across 16,057 plugins and 2,156 themes. Find a plugin to see its vulnerabilities and affected versions.

Recently disclosed

critical Nokri - Job Board WordPress Theme <= 1.6.6 - Unauthenticated Privilege Escalation via 'token' Parameter Nokri · Aug 31, 2026 · CVE-2026-18550 medium WPBakery Page Builder <= 8.7.4 - Authenticated (Subscriber+) Stored Cross-Site Scripting via 'data' Parameter Js Composer · Aug 31, 2026 · CVE-2026-15101 high Welcart e-Commerce <= 2.12.1 - Unauthenticated Stored Cross-Site Scripting via 'custom_order' Parameter Usc E Shop · Aug 31, 2026 · CVE-2026-19914 medium Live Composer <= 2.1.19 - Authenticated (Contributor+) Stored Cross-Site Scripting via dslc_module_testimonials_output Shortcode Live Composer Page Builder · Aug 31, 2026 · CVE-2026-16786 medium Live Composer <= 2.1.19 - Authenticated (Contributor+) Stored Cross-Site Scripting via dslc_module_projects_output Shortcode Live Composer Page Builder · Aug 31, 2026 · CVE-2026-16788 medium Blocksy Companion <= 2.1.51 - Authenticated (Author+) Stored Cross-Site Scripting via 'tagName' Block Attribute (blocksy/dynamic-data) Blocksy Companion · Aug 31, 2026 · CVE-2026-18488 medium User Profile Builder <= 4.0.0 - Unauthenticated Stored Cross-Site Scripting via 'email' Parameter Profile Builder · Aug 31, 2026 · CVE-2026-75964 medium Charitable <= 1.8.12.1 - Authenticated (Contributor+) SQL Injection via 'order' Shortcode Attribute Charitable · Aug 31, 2026 · CVE-2026-77189 medium BetterDocs <= 4.8.1 - Authenticated (Contributor+) Stored Cross-Site Scripting via Heading 'id' Attribute in Post Content Betterdocs · Aug 31, 2026 · CVE-2026-75980 medium User Profile Builder <= 4.0.0 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'date' Shortcode Attribute Profile Builder · Aug 31, 2026 · CVE-2026-75965 high Support Genix <= 1.4.52 - Authenticated (Subscriber+) Authentication Bypass to Administrator Account Takeover via 'p' Parameter Forged Guest Token Support Genix Lite · Aug 31, 2026 · CVE-2026-19806 medium Shopping Cart & eCommerce Store <= 5.9.2 - Authenticated (Administrator+) SQL Injection via 'product_order' Parameter Wp Easycart · Aug 31, 2026 · CVE-2026-17589

Browse plugins

16,057 tracked
Comments Capcha Box 1 Comments From Facebook 1 Comments Import Export Woocommerce 14 Comments Like Dislike 3 Comments Not Replied To 2 Comments On Feed 1 Comments Plus 1 Comments Ratings 7 Comments Secretary 1 Comments With Hypercommentscom 1 Commenttweets 1 Commerce Coinbase For Woocommerce 3 Commercial Real Estate Valuation Calculator 1 Common Ninja 1 Common Tools For Site 1 Commons Booking 4 Commonsbooking 1 Community Events 26 Community Yard Sale 1 Compact Admin 1 Compact Archives 1 Compact Wp Audio Player 12 Companion Auto Update 4 Companion Portfolio 2 Companion Sitemap Generator 6 Company Posts For Linkedin 1 Company Updates For Linkedin 1 Compare Affiliated Products 1 Compare Ninja Comparison Tables 1 Comparepress 2 Comparimager Elementor 1 Comparison Slider 6 Compe Woo Compare Products 1 Competition Form 4 Compfight 4 Complete Gallery Manager 3 Complete Google Seo Scan 1 Complete Open Graph 2 Complianz Gdpr 35 Complianz Gdpr Premium 7 Compress Then Upload 2 Compute Links 2 Computer Repair Shop 20 Conditional Checkout Fields For Woocommerce 1 Conditional Extra Fees For Woocommerce 1 Conditional Logic For Woo Product Add Ons 1 Conditional Menus 3 Conditional Payment Methods For Woocommerce 1 Conditional Payments 1 Conditional Payments For Woocommerce 2 Conditional Shipping For Woocommerce 2 Coneblog Widgets 3 Conekta Payment Gateway 1 Conference Scheduler 4 Confetti Fall Animation 2 Configurable Tag Cloud Widget 2 Configure Conference Room 1 Configure Login Timeout 1 Configure Smtp 1 Confirm Data 1

Is your site running a vulnerable version?

A free scan detects the plugins and themes installed on your WordPress site and flags the ones with known security issues.

Scan your site free