WordPress Vulnerability Database

Search 67,561+ known security issues across 16,057 plugins and 2,156 themes. Find a plugin to see its vulnerabilities and affected versions.

Recently disclosed

critical Nokri - Job Board WordPress Theme <= 1.6.6 - Unauthenticated Privilege Escalation via 'token' Parameter Nokri · Aug 31, 2026 · CVE-2026-18550 medium WPBakery Page Builder <= 8.7.4 - Authenticated (Subscriber+) Stored Cross-Site Scripting via 'data' Parameter Js Composer · Aug 31, 2026 · CVE-2026-15101 high Welcart e-Commerce <= 2.12.1 - Unauthenticated Stored Cross-Site Scripting via 'custom_order' Parameter Usc E Shop · Aug 31, 2026 · CVE-2026-19914 medium Live Composer <= 2.1.19 - Authenticated (Contributor+) Stored Cross-Site Scripting via dslc_module_testimonials_output Shortcode Live Composer Page Builder · Aug 31, 2026 · CVE-2026-16786 medium Live Composer <= 2.1.19 - Authenticated (Contributor+) Stored Cross-Site Scripting via dslc_module_projects_output Shortcode Live Composer Page Builder · Aug 31, 2026 · CVE-2026-16788 medium Blocksy Companion <= 2.1.51 - Authenticated (Author+) Stored Cross-Site Scripting via 'tagName' Block Attribute (blocksy/dynamic-data) Blocksy Companion · Aug 31, 2026 · CVE-2026-18488 medium User Profile Builder <= 4.0.0 - Unauthenticated Stored Cross-Site Scripting via 'email' Parameter Profile Builder · Aug 31, 2026 · CVE-2026-75964 medium Charitable <= 1.8.12.1 - Authenticated (Contributor+) SQL Injection via 'order' Shortcode Attribute Charitable · Aug 31, 2026 · CVE-2026-77189 medium BetterDocs <= 4.8.1 - Authenticated (Contributor+) Stored Cross-Site Scripting via Heading 'id' Attribute in Post Content Betterdocs · Aug 31, 2026 · CVE-2026-75980 medium User Profile Builder <= 4.0.0 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'date' Shortcode Attribute Profile Builder · Aug 31, 2026 · CVE-2026-75965 high Support Genix <= 1.4.52 - Authenticated (Subscriber+) Authentication Bypass to Administrator Account Takeover via 'p' Parameter Forged Guest Token Support Genix Lite · Aug 31, 2026 · CVE-2026-19806 medium Shopping Cart & eCommerce Store <= 5.9.2 - Authenticated (Administrator+) SQL Injection via 'product_order' Parameter Wp Easycart · Aug 31, 2026 · CVE-2026-17589

Browse plugins

16,057 tracked
Contact Form Submissions 2 Contact Form To Any Api 11 Contact Form To Db 13 Contact Form To Email 38 Contact Form Vcard Generator 3 Contact Form With A Meeting Scheduler By Vcita 10 Contact Form With Captcha 2 Contact Form With Shortcode 2 Contact Form X 2 Contact Forms 23 Contact Forms Anti Spam 15 Contact Forms Builder 5 Contact List 6 Contact Manager 4 Contact Page With Google Map 1 Contact Us By Lord Linus 4 Contact Us Page Contact People 12 Contact Us Simple Form 2 Contact Widgets For Elementor 1 Contactme 1 Contempo Real Estate Custom Posts 1 Content Timeline 1 Content Audit 2 Content Audit Exporter 1 Content Aware Sidebars 3 Content Blocks Builder 3 Content Bot 1 Content Cards 5 Content Collector 1 Content Control 5 Content Egg 4 Content Excel Importer 2 Content Fetcher 1 Content Glass Button 1 Content Grabber 1 Content Grid Slider 1 Content Hubs 1 Content Locker For Elementor 2 Content Manager Light 4 Content Mask 5 Content Mirror 1 Content No Cache 2 Content Planner 1 Content Protector 31 Content Repeater 3 Content Restrictor For Divi 2 Content Security Policy Pro 1 Content Slide 2 Content Slider Block 1 Content Slideshow 1 Content Snippet Manager 1 Content Staging 1 Content Syndication Toolkit 2 Content Syndication Toolkit Reader 1 Content Table 1 Content Template Engine 1 Content Text Slider On Post 1 Content Views Query And Display Post Page 9 Content Visibility For Divi Builder 2 Content Warning V2 1

Is your site running a vulnerable version?

A free scan detects the plugins and themes installed on your WordPress site and flags the ones with known security issues.

Scan your site free