WordPress Vulnerability Database

Search 67,561+ known security issues across 16,057 plugins and 2,156 themes. Find a plugin to see its vulnerabilities and affected versions.

Recently disclosed

critical Nokri - Job Board WordPress Theme <= 1.6.6 - Unauthenticated Privilege Escalation via 'token' Parameter Nokri · Aug 31, 2026 · CVE-2026-18550 medium WPBakery Page Builder <= 8.7.4 - Authenticated (Subscriber+) Stored Cross-Site Scripting via 'data' Parameter Js Composer · Aug 31, 2026 · CVE-2026-15101 high Welcart e-Commerce <= 2.12.1 - Unauthenticated Stored Cross-Site Scripting via 'custom_order' Parameter Usc E Shop · Aug 31, 2026 · CVE-2026-19914 medium Live Composer <= 2.1.19 - Authenticated (Contributor+) Stored Cross-Site Scripting via dslc_module_testimonials_output Shortcode Live Composer Page Builder · Aug 31, 2026 · CVE-2026-16786 medium Live Composer <= 2.1.19 - Authenticated (Contributor+) Stored Cross-Site Scripting via dslc_module_projects_output Shortcode Live Composer Page Builder · Aug 31, 2026 · CVE-2026-16788 medium Blocksy Companion <= 2.1.51 - Authenticated (Author+) Stored Cross-Site Scripting via 'tagName' Block Attribute (blocksy/dynamic-data) Blocksy Companion · Aug 31, 2026 · CVE-2026-18488 medium User Profile Builder <= 4.0.0 - Unauthenticated Stored Cross-Site Scripting via 'email' Parameter Profile Builder · Aug 31, 2026 · CVE-2026-75964 medium Charitable <= 1.8.12.1 - Authenticated (Contributor+) SQL Injection via 'order' Shortcode Attribute Charitable · Aug 31, 2026 · CVE-2026-77189 medium BetterDocs <= 4.8.1 - Authenticated (Contributor+) Stored Cross-Site Scripting via Heading 'id' Attribute in Post Content Betterdocs · Aug 31, 2026 · CVE-2026-75980 medium User Profile Builder <= 4.0.0 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'date' Shortcode Attribute Profile Builder · Aug 31, 2026 · CVE-2026-75965 high Support Genix <= 1.4.52 - Authenticated (Subscriber+) Authentication Bypass to Administrator Account Takeover via 'p' Parameter Forged Guest Token Support Genix Lite · Aug 31, 2026 · CVE-2026-19806 medium Shopping Cart & eCommerce Store <= 5.9.2 - Authenticated (Administrator+) SQL Injection via 'product_order' Parameter Wp Easycart · Aug 31, 2026 · CVE-2026-17589

Browse plugins

16,057 tracked
Cost Calculator For Elementor 1 Cost Of Goods For Woocommerce 5 Coub 1 Count Per Day 34 Countdown With Background 1 Countdown Builder 20 Countdown For The Events Calendar 8 Countdown Time 4 Countdown Timer Block 1 Countdown Timer For Elementor 2 Countdown Timer Ultimate 3 Countdown With Background 1 Countdown Wpdevart Extended 2 Countdowner Elementor 1 Counter Box 15 Counter Visitor For Woocommerce 1 Counter Yandex Metrica 2 Counters Block 1 Country Blocker 2 Country Blocker For Adsense 2 Country Flags For Elementor 1 Country State City Auto Dropdown 4 Coupon Creator 1 Coupon Lite 2 Coupon Referral Program 4 Coupon Reveal Button 1 Coupon Tab For Directorypress Pp 2 Coupon X Discount Pop Up 2 Coupon Zen 1 Couponapi 1 Couponer Elementor 1 Couponxxl Cpt 1 Course Booking Platform 2 Course Booking System 8 Course Migration For Learndash 1 Course Redirects For Learndash 1 Court Reservation 6 Coven Core 1 Covermanager 1 Covid 19 Alert 1 Cowidgets Elementor Addons 10 Cozy Addons 19 Cp Appointment Calendar 1 Cp Blocks 2 Cp Contact Form With Paypal 18 Cp Easy Form Builder 6 Cp Image Gallery 1 Cp Image Store 11 Cp Multi View Calendar 19 Cp Polls 23 Cp Reservation Calendar 2 Cp Simple Newsletter 2 Cpa Offerwall 1 Cpi Wp Migration 1 Cpl 1 Cpo Companion 3 Cpo Content Types 1 Cpo Shortcodes 2 Cpt Ajax Load More 1 Cpt Bootstrap Carousel 2

Is your site running a vulnerable version?

A free scan detects the plugins and themes installed on your WordPress site and flags the ones with known security issues.

Scan your site free