WordPress Vulnerability Database

Search 67,561+ known security issues across 16,057 plugins and 2,156 themes. Find a plugin to see its vulnerabilities and affected versions.

Recently disclosed

critical Nokri - Job Board WordPress Theme <= 1.6.6 - Unauthenticated Privilege Escalation via 'token' Parameter Nokri · Aug 31, 2026 · CVE-2026-18550 medium WPBakery Page Builder <= 8.7.4 - Authenticated (Subscriber+) Stored Cross-Site Scripting via 'data' Parameter Js Composer · Aug 31, 2026 · CVE-2026-15101 high Welcart e-Commerce <= 2.12.1 - Unauthenticated Stored Cross-Site Scripting via 'custom_order' Parameter Usc E Shop · Aug 31, 2026 · CVE-2026-19914 medium Live Composer <= 2.1.19 - Authenticated (Contributor+) Stored Cross-Site Scripting via dslc_module_testimonials_output Shortcode Live Composer Page Builder · Aug 31, 2026 · CVE-2026-16786 medium Live Composer <= 2.1.19 - Authenticated (Contributor+) Stored Cross-Site Scripting via dslc_module_projects_output Shortcode Live Composer Page Builder · Aug 31, 2026 · CVE-2026-16788 medium Blocksy Companion <= 2.1.51 - Authenticated (Author+) Stored Cross-Site Scripting via 'tagName' Block Attribute (blocksy/dynamic-data) Blocksy Companion · Aug 31, 2026 · CVE-2026-18488 medium User Profile Builder <= 4.0.0 - Unauthenticated Stored Cross-Site Scripting via 'email' Parameter Profile Builder · Aug 31, 2026 · CVE-2026-75964 medium Charitable <= 1.8.12.1 - Authenticated (Contributor+) SQL Injection via 'order' Shortcode Attribute Charitable · Aug 31, 2026 · CVE-2026-77189 medium BetterDocs <= 4.8.1 - Authenticated (Contributor+) Stored Cross-Site Scripting via Heading 'id' Attribute in Post Content Betterdocs · Aug 31, 2026 · CVE-2026-75980 medium User Profile Builder <= 4.0.0 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'date' Shortcode Attribute Profile Builder · Aug 31, 2026 · CVE-2026-75965 high Support Genix <= 1.4.52 - Authenticated (Subscriber+) Authentication Bypass to Administrator Account Takeover via 'p' Parameter Forged Guest Token Support Genix Lite · Aug 31, 2026 · CVE-2026-19806 medium Shopping Cart & eCommerce Store <= 5.9.2 - Authenticated (Administrator+) SQL Injection via 'product_order' Parameter Wp Easycart · Aug 31, 2026 · CVE-2026-17589

Browse plugins

16,057 tracked
Crypto Converter Widget 4 Crypto Payment Gateway With Payeer For Woocommerce 1 Cryptocloud Crypto Payment Gateway 1 Cryptocurrency 2 Cryptocurrency Donation Box 3 Cryptocurrency Price Ticker Widget 5 Cryptocurrency Price Widget 1 Cryptocurrency Prices 1 Cryptocurrency Pricing List 1 Cryptocurrency Prijsvergelijking Widget 1 Cryptocurrency Product For Woocommerce 2 Cryptocurrency Widgets For Elementor 2 Cryptocurrency Widgets Pack 3 Cryptographp 2 Cryptx 2 Cs Element Bucket 1 Cs Framework 4 Cslider 1 Csprite 1 Css Adder By Agence Press 1 Css Addons 1 Css For Elementor 2 Css Hero 1 Css Javascript Toolbox 4 Css Js Files 1 Css Js Manager 1 Css Live 1 Css3 Accordions 4 Css3 Tooltips 2 Css3 Vertical Web Pricing Tables 1 Css3 Web Pricing Tables Grids 2 Css3 Buttons 1 Css3 Rotating Words 5 Cssable Countdown 2 Cssigniter Shortcodes 2 Cssjockey Add Ons 2 Csv Import 1 Csv Import Export 1 Csv Importer 2 Csv Importer Improved 1 Csv Mass Importer 1 Csv Me 1 Csv Sumotto 1 Csv To Html 2 Csv To Sorttable 2 Csv Wc Product Import Export 1 Csv2Wpec Coupon 3 Ct Commerce 1 Ct Real Estate Core 1 Ct Ultimate Gdpr 1 Cta 2 Ctabs 1 Ctl Arcade Lite 1 Ctl Behance Importer Lite 1 Ctt Expresso Para Woocommerce 6 Ctuser 1 Cube Slider 1 Cubepm 2 Cubepoints 1 Cubeportfolio 2

Is your site running a vulnerable version?

A free scan detects the plugins and themes installed on your WordPress site and flags the ones with known security issues.

Scan your site free