WordPress Vulnerability Database

Search 67,561+ known security issues across 16,057 plugins and 2,156 themes. Find a plugin to see its vulnerabilities and affected versions.

Recently disclosed

critical Nokri - Job Board WordPress Theme <= 1.6.6 - Unauthenticated Privilege Escalation via 'token' Parameter Nokri · Aug 31, 2026 · CVE-2026-18550 medium WPBakery Page Builder <= 8.7.4 - Authenticated (Subscriber+) Stored Cross-Site Scripting via 'data' Parameter Js Composer · Aug 31, 2026 · CVE-2026-15101 high Welcart e-Commerce <= 2.12.1 - Unauthenticated Stored Cross-Site Scripting via 'custom_order' Parameter Usc E Shop · Aug 31, 2026 · CVE-2026-19914 medium Live Composer <= 2.1.19 - Authenticated (Contributor+) Stored Cross-Site Scripting via dslc_module_testimonials_output Shortcode Live Composer Page Builder · Aug 31, 2026 · CVE-2026-16786 medium Live Composer <= 2.1.19 - Authenticated (Contributor+) Stored Cross-Site Scripting via dslc_module_projects_output Shortcode Live Composer Page Builder · Aug 31, 2026 · CVE-2026-16788 medium Blocksy Companion <= 2.1.51 - Authenticated (Author+) Stored Cross-Site Scripting via 'tagName' Block Attribute (blocksy/dynamic-data) Blocksy Companion · Aug 31, 2026 · CVE-2026-18488 medium User Profile Builder <= 4.0.0 - Unauthenticated Stored Cross-Site Scripting via 'email' Parameter Profile Builder · Aug 31, 2026 · CVE-2026-75964 medium Charitable <= 1.8.12.1 - Authenticated (Contributor+) SQL Injection via 'order' Shortcode Attribute Charitable · Aug 31, 2026 · CVE-2026-77189 medium BetterDocs <= 4.8.1 - Authenticated (Contributor+) Stored Cross-Site Scripting via Heading 'id' Attribute in Post Content Betterdocs · Aug 31, 2026 · CVE-2026-75980 medium User Profile Builder <= 4.0.0 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'date' Shortcode Attribute Profile Builder · Aug 31, 2026 · CVE-2026-75965 high Support Genix <= 1.4.52 - Authenticated (Subscriber+) Authentication Bypass to Administrator Account Takeover via 'p' Parameter Forged Guest Token Support Genix Lite · Aug 31, 2026 · CVE-2026-19806 medium Shopping Cart & eCommerce Store <= 5.9.2 - Authenticated (Administrator+) SQL Injection via 'product_order' Parameter Wp Easycart · Aug 31, 2026 · CVE-2026-17589

Browse plugins

16,057 tracked
Cpt Shortcode 2 Cpt Speakers 1 Cpt To Map Store 1 Crafthemes Demo Import 6 Crafty Social Buttons 2 Craw Data 1 Crawlomatic Multipage Scraper Post Generator 7 Crayon Syntax Highlighter 18 Crazy Bone 2 Crazy Call To Action Box 1 Create Block Theme 5 Create Custom Dashboard Widget 4 Create Db Tables 1 Create Flipbook From Pdf 1 Create Posts Terms 1 Create Temporary Login 1 Create With Code 1 Creative Addons For Elementor 1 Creative Blocks 1 Creative Image Slider 1 Creative Mail By Constant Contact 9 Creatorlms 3 Creavi Booking Service 1 Cred Frontend Editor 1 Credit Tracker 1 Credova Financial 6 Crelly Slider 5 Cresta Addons For Elementor 1 Creta Testimonial Showcase 1 Crete Core 1 Cricket Score 1 Criptopayer Elementor 1 Crisp 2 Critical Site Intel Stats 1 Crm Customer Relationship Management By Vcita 10 Crm Erp Business Solution 1 Crm Integration Freshworks Any Form 1 Crm Memberships 6 Crm Perks Forms 17 Crm2Go 2 Croma Music 1 Cron Logger 1 Crony 5 Croprefine 1 Cross Linker 2 Cross Rss 1 Crossslide Jquery Plugin For Wordpress 2 Crossword Compiler Puzzles 4 Crowdfunding For Woocommerce 2 Crowdsignal Forms 1 Crpaid Link Manager 2 Crt Manage 1 Crudlab Facebook Like Box 1 Crudlab Google Plus 2 Crudlab Scroll To Top 1 Crumber Elementor 1 Crush Pics 1 Cryokey 2 Cryout Serious Slider 5 Crypto 5

Is your site running a vulnerable version?

A free scan detects the plugins and themes installed on your WordPress site and flags the ones with known security issues.

Scan your site free