WordPress Vulnerability Database

Search 67,561+ known security issues across 16,057 plugins and 2,156 themes. Find a plugin to see its vulnerabilities and affected versions.

Recently disclosed

critical Nokri - Job Board WordPress Theme <= 1.6.6 - Unauthenticated Privilege Escalation via 'token' Parameter Nokri · Aug 31, 2026 · CVE-2026-18550 medium WPBakery Page Builder <= 8.7.4 - Authenticated (Subscriber+) Stored Cross-Site Scripting via 'data' Parameter Js Composer · Aug 31, 2026 · CVE-2026-15101 high Welcart e-Commerce <= 2.12.1 - Unauthenticated Stored Cross-Site Scripting via 'custom_order' Parameter Usc E Shop · Aug 31, 2026 · CVE-2026-19914 medium Live Composer <= 2.1.19 - Authenticated (Contributor+) Stored Cross-Site Scripting via dslc_module_testimonials_output Shortcode Live Composer Page Builder · Aug 31, 2026 · CVE-2026-16786 medium Live Composer <= 2.1.19 - Authenticated (Contributor+) Stored Cross-Site Scripting via dslc_module_projects_output Shortcode Live Composer Page Builder · Aug 31, 2026 · CVE-2026-16788 medium Blocksy Companion <= 2.1.51 - Authenticated (Author+) Stored Cross-Site Scripting via 'tagName' Block Attribute (blocksy/dynamic-data) Blocksy Companion · Aug 31, 2026 · CVE-2026-18488 medium User Profile Builder <= 4.0.0 - Unauthenticated Stored Cross-Site Scripting via 'email' Parameter Profile Builder · Aug 31, 2026 · CVE-2026-75964 medium Charitable <= 1.8.12.1 - Authenticated (Contributor+) SQL Injection via 'order' Shortcode Attribute Charitable · Aug 31, 2026 · CVE-2026-77189 medium BetterDocs <= 4.8.1 - Authenticated (Contributor+) Stored Cross-Site Scripting via Heading 'id' Attribute in Post Content Betterdocs · Aug 31, 2026 · CVE-2026-75980 medium User Profile Builder <= 4.0.0 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'date' Shortcode Attribute Profile Builder · Aug 31, 2026 · CVE-2026-75965 high Support Genix <= 1.4.52 - Authenticated (Subscriber+) Authentication Bypass to Administrator Account Takeover via 'p' Parameter Forged Guest Token Support Genix Lite · Aug 31, 2026 · CVE-2026-19806 medium Shopping Cart & eCommerce Store <= 5.9.2 - Authenticated (Administrator+) SQL Injection via 'product_order' Parameter Wp Easycart · Aug 31, 2026 · CVE-2026-17589

Browse plugins

16,057 tracked
Cubewp Forms 6 Cubewp Framework 23 Cue 1 Culqi Checkout 1 Cultbooking Booking Engine 1 Culture Object 2 Curated Search 1 Curatorio 4 Curly Core 1 Currency Converter Calculator 1 Currency Converter Widget 1 Currency Converter Widget Pro 1 Currency Exchange For Woocommerce 1 Currency Per Product For Woocommerce 1 Currency Switcher 19 Currency Switcher For Woocommerce 1 Currency Switcher Woocommerce 2 Current Age 1 Current Book 1 Current Menu Item For Custom Post Types 1 Current Template Name 4 Curtain 7 Curved Text 1 Custom 404 Pro 27 Custom Add To Cart Button For Woocommerce 1 Custom Add User 2 Custom Admin Login Styler Wpzest 1 Custom Admin Menu 4 Custom Admin Page 1 Custom Api For Wp 2 Custom Author Base 1 Custom Background 1 Custom Background Changer 2 Custom Banners 3 Custom Base Terms 1 Custom Bulkquick Edit 1 Custom Checkout Fields For Woocommerce 1 Custom Codes 1 Custom Colors For Real Estate Manager 1 Custom Coming Soon 1 Custom Comment Notifications 2 Custom Contact Forms 2 Custom Content By Country 1 Custom Content Scrollbar 1 Custom Content Shortcode 5 Custom Content Type Manager 2 Custom Css 2 Custom Css And Javascript 1 Custom Css Editor 1 Custom Css Js 2 Custom Css Js Php 2 Custom Css Pro 1 Custom Dash 2 Custom Dashboard Page 1 Custom Dashboard Widgets 1 Custom Database Applications By Caspio 1 Custom Database Tables 1 Custom Email Options 1 Custom Emails For Woocommerce 2 Custom Facebook Feed 17

Is your site running a vulnerable version?

A free scan detects the plugins and themes installed on your WordPress site and flags the ones with known security issues.

Scan your site free