WordPress Vulnerability Database

Search 67,561+ known security issues across 16,057 plugins and 2,156 themes. Find a plugin to see its vulnerabilities and affected versions.

Recently disclosed

critical Nokri - Job Board WordPress Theme <= 1.6.6 - Unauthenticated Privilege Escalation via 'token' Parameter Nokri · Aug 31, 2026 · CVE-2026-18550 medium WPBakery Page Builder <= 8.7.4 - Authenticated (Subscriber+) Stored Cross-Site Scripting via 'data' Parameter Js Composer · Aug 31, 2026 · CVE-2026-15101 high Welcart e-Commerce <= 2.12.1 - Unauthenticated Stored Cross-Site Scripting via 'custom_order' Parameter Usc E Shop · Aug 31, 2026 · CVE-2026-19914 medium Live Composer <= 2.1.19 - Authenticated (Contributor+) Stored Cross-Site Scripting via dslc_module_testimonials_output Shortcode Live Composer Page Builder · Aug 31, 2026 · CVE-2026-16786 medium Live Composer <= 2.1.19 - Authenticated (Contributor+) Stored Cross-Site Scripting via dslc_module_projects_output Shortcode Live Composer Page Builder · Aug 31, 2026 · CVE-2026-16788 medium Blocksy Companion <= 2.1.51 - Authenticated (Author+) Stored Cross-Site Scripting via 'tagName' Block Attribute (blocksy/dynamic-data) Blocksy Companion · Aug 31, 2026 · CVE-2026-18488 medium User Profile Builder <= 4.0.0 - Unauthenticated Stored Cross-Site Scripting via 'email' Parameter Profile Builder · Aug 31, 2026 · CVE-2026-75964 medium Charitable <= 1.8.12.1 - Authenticated (Contributor+) SQL Injection via 'order' Shortcode Attribute Charitable · Aug 31, 2026 · CVE-2026-77189 medium BetterDocs <= 4.8.1 - Authenticated (Contributor+) Stored Cross-Site Scripting via Heading 'id' Attribute in Post Content Betterdocs · Aug 31, 2026 · CVE-2026-75980 medium User Profile Builder <= 4.0.0 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'date' Shortcode Attribute Profile Builder · Aug 31, 2026 · CVE-2026-75965 high Support Genix <= 1.4.52 - Authenticated (Subscriber+) Authentication Bypass to Administrator Account Takeover via 'p' Parameter Forged Guest Token Support Genix Lite · Aug 31, 2026 · CVE-2026-19806 medium Shopping Cart & eCommerce Store <= 5.9.2 - Authenticated (Administrator+) SQL Injection via 'product_order' Parameter Wp Easycart · Aug 31, 2026 · CVE-2026-17589

Browse plugins

16,057 tracked
Custom Post Type Relations 1 Custom Post Type Templates For Elementor 2 Custom Post Type Ui 11 Custom Post Types 7 Custom Post Types Image 2 Custom Post View Generator 1 Custom Post Widget 11 Custom Posts Order 1 Custom Product Builder For Woocommerce 1 Custom Product List Table 1 Custom Product Stickers For Woocommerce 1 Custom Product Type For Woocommerce 1 Custom Query Shortcode 1 Custom Registration And Login Forms With New Recaptcha 2 Custom Registration Form Builder With Submission Manager 110 Custom Related Posts 6 Custom Script Integration 1 Custom Scroll Bar Designer 1 Custom Search Plugin 1 Custom Searchable Data Entry System 5 Custom Settings 2 Custom Share Buttons With Floating Sidebar 1 Custom Shortcode Sidebars 1 Custom Sidebars 8 Custom Sidebars By Proteusthemes 1 Custom Simple Rss 1 Custom Skins Contact Form 7 2 Custom Smilies 1 Custom Smilies Se 1 Custom Store Locator 1 Custom Style 1 Custom Sub Menus 2 Custom Taxonomy Category And Term Fields 1 Custom Team Manager 1 Custom Text Selection Colors 1 Custom Tinymce Shortcode Button 1 Custom Top Bar 1 Custom Twitter Feeds 15 Custom Url Shorter 1 Custom Url To Featured Image 1 Custom User Css 1 Custom User Guide 1 Custom Users Order 2 Custom Welcome Guide 1 Custom Widget Classes 1 Custom Widget Creator 2 Custom Word Cloud 1 Custom Wp Rest Api 1 Customcomment 2 Customer Area 22 Customer Chat Facebook 2 Customer Reviews Collector For Woocommerce 2 Customer Reviews Woocommerce 46 Customify 1 Customify Sites 1 Customily V2 2 Customizable Captcha And Contact Us Form 1 Customize Login 1 Customize Login Image 2 Customize Login Page 1

Is your site running a vulnerable version?

A free scan detects the plugins and themes installed on your WordPress site and flags the ones with known security issues.

Scan your site free