WordPress Vulnerability Database

Search 67,561+ known security issues across 16,057 plugins and 2,156 themes. Find a plugin to see its vulnerabilities and affected versions.

Recently disclosed

critical Nokri - Job Board WordPress Theme <= 1.6.6 - Unauthenticated Privilege Escalation via 'token' Parameter Nokri · Aug 31, 2026 · CVE-2026-18550 medium WPBakery Page Builder <= 8.7.4 - Authenticated (Subscriber+) Stored Cross-Site Scripting via 'data' Parameter Js Composer · Aug 31, 2026 · CVE-2026-15101 high Welcart e-Commerce <= 2.12.1 - Unauthenticated Stored Cross-Site Scripting via 'custom_order' Parameter Usc E Shop · Aug 31, 2026 · CVE-2026-19914 medium Live Composer <= 2.1.19 - Authenticated (Contributor+) Stored Cross-Site Scripting via dslc_module_testimonials_output Shortcode Live Composer Page Builder · Aug 31, 2026 · CVE-2026-16786 medium Live Composer <= 2.1.19 - Authenticated (Contributor+) Stored Cross-Site Scripting via dslc_module_projects_output Shortcode Live Composer Page Builder · Aug 31, 2026 · CVE-2026-16788 medium Blocksy Companion <= 2.1.51 - Authenticated (Author+) Stored Cross-Site Scripting via 'tagName' Block Attribute (blocksy/dynamic-data) Blocksy Companion · Aug 31, 2026 · CVE-2026-18488 medium User Profile Builder <= 4.0.0 - Unauthenticated Stored Cross-Site Scripting via 'email' Parameter Profile Builder · Aug 31, 2026 · CVE-2026-75964 medium Charitable <= 1.8.12.1 - Authenticated (Contributor+) SQL Injection via 'order' Shortcode Attribute Charitable · Aug 31, 2026 · CVE-2026-77189 medium BetterDocs <= 4.8.1 - Authenticated (Contributor+) Stored Cross-Site Scripting via Heading 'id' Attribute in Post Content Betterdocs · Aug 31, 2026 · CVE-2026-75980 medium User Profile Builder <= 4.0.0 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'date' Shortcode Attribute Profile Builder · Aug 31, 2026 · CVE-2026-75965 high Support Genix <= 1.4.52 - Authenticated (Subscriber+) Authentication Bypass to Administrator Account Takeover via 'p' Parameter Forged Guest Token Support Genix Lite · Aug 31, 2026 · CVE-2026-19806 medium Shopping Cart & eCommerce Store <= 5.9.2 - Authenticated (Administrator+) SQL Injection via 'product_order' Parameter Wp Easycart · Aug 31, 2026 · CVE-2026-17589

Browse plugins

16,057 tracked
Confirm User Registration 1 Conformer Elementor 1 Connatix Video Embed 1 Connect Contact Form 7 To Constant Contact V3 1 Connect Daily Web Calendar 6 Connected Sermons 2 Connections 16 Connector Civicrm Mcrestface 2 Consensu Io 1 Consensus Embed 2 Constant Contact Api 2 Constant Contact Forms 9 Constant Contact Forms By Mailmunch 6 Constant Contact Woocommerce 1 Consulting Elementor Widgets 12 Contact Bank 17 Contact Form 7 28 Contact Form 7 Anti Spambot 1 Contact Form 7 Campaign Monitor Extension 2 Contact Form 7 Datepicker 1 Contact Form 7 Designer 1 Contact Form 7 Dynamic Text Extension 8 Contact Form 7 Getresponse Extension 1 Contact Form 7 Hide Success Message 1 Contact Form 7 Integrations 1 Contact Form 7 Mailchimp Extension 4 Contact Form 7 Multi Step Addon 1 Contact Form 7 Multi Step Module 3 Contact Form 7 Newsletter 2 Contact Form 7 Paypal Add On 15 Contact Form 7 Paypal Extension 1 Contact Form 7 Recaptcha 3 Contact Form 7 Round Robin Lead Distribution 4 Contact Form 7 Select Box Editor Button 2 Contact Form 7 Simple Recaptcha 4 Contact Form 7 Skins 2 Contact Form 7 Sms Addon 2 Contact Form 7 Star Rating 1 Contact Form 7 Star Rating With Font Awersome 1 Contact Form 7 Style 9 Contact Form 7 To Database Extension 12 Contact Form 7 With Chatwork 1 Contact Form Add 9 Contact Form Advanced Database 1 Contact Form Builder 3 Contact Form By Supsystic 26 Contact Form Cfdb7 17 Contact Form Check Tester 2 Contact Form Db Divi 1 Contact Form Entries 38 Contact Form Extender For Divi Builder 2 Contact Form Generator 3 Contact Form Integrated With Google Maps 1 Contact Form Lite 8 Contact Form Maker 4 Contact Form Manager 12 Contact Form Master 1 Contact Form Multi 1 Contact Form Plugin 27 Contact Form Ready 4

Is your site running a vulnerable version?

A free scan detects the plugins and themes installed on your WordPress site and flags the ones with known security issues.

Scan your site free