WordPress Vulnerability Database

Search 67,561+ known security issues across 16,057 plugins and 2,156 themes. Find a plugin to see its vulnerabilities and affected versions.

Recently disclosed

critical Nokri - Job Board WordPress Theme <= 1.6.6 - Unauthenticated Privilege Escalation via 'token' Parameter Nokri · Aug 31, 2026 · CVE-2026-18550 medium WPBakery Page Builder <= 8.7.4 - Authenticated (Subscriber+) Stored Cross-Site Scripting via 'data' Parameter Js Composer · Aug 31, 2026 · CVE-2026-15101 high Welcart e-Commerce <= 2.12.1 - Unauthenticated Stored Cross-Site Scripting via 'custom_order' Parameter Usc E Shop · Aug 31, 2026 · CVE-2026-19914 medium Live Composer <= 2.1.19 - Authenticated (Contributor+) Stored Cross-Site Scripting via dslc_module_testimonials_output Shortcode Live Composer Page Builder · Aug 31, 2026 · CVE-2026-16786 medium Live Composer <= 2.1.19 - Authenticated (Contributor+) Stored Cross-Site Scripting via dslc_module_projects_output Shortcode Live Composer Page Builder · Aug 31, 2026 · CVE-2026-16788 medium Blocksy Companion <= 2.1.51 - Authenticated (Author+) Stored Cross-Site Scripting via 'tagName' Block Attribute (blocksy/dynamic-data) Blocksy Companion · Aug 31, 2026 · CVE-2026-18488 medium User Profile Builder <= 4.0.0 - Unauthenticated Stored Cross-Site Scripting via 'email' Parameter Profile Builder · Aug 31, 2026 · CVE-2026-75964 medium Charitable <= 1.8.12.1 - Authenticated (Contributor+) SQL Injection via 'order' Shortcode Attribute Charitable · Aug 31, 2026 · CVE-2026-77189 medium BetterDocs <= 4.8.1 - Authenticated (Contributor+) Stored Cross-Site Scripting via Heading 'id' Attribute in Post Content Betterdocs · Aug 31, 2026 · CVE-2026-75980 medium User Profile Builder <= 4.0.0 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'date' Shortcode Attribute Profile Builder · Aug 31, 2026 · CVE-2026-75965 high Support Genix <= 1.4.52 - Authenticated (Subscriber+) Authentication Bypass to Administrator Account Takeover via 'p' Parameter Forged Guest Token Support Genix Lite · Aug 31, 2026 · CVE-2026-19806 medium Shopping Cart & eCommerce Store <= 5.9.2 - Authenticated (Administrator+) SQL Injection via 'product_order' Parameter Wp Easycart · Aug 31, 2026 · CVE-2026-17589

Browse plugins

16,057 tracked
Default Thumbnail Plus 2 Defend Wp Firewall 1 Defender Security 17 Definitive Addons For Elementor 1 Dejureorg Vernetzungsfunktion 1 Delay Redirects 1 Delele All 1 Delete All Comments 1 Delete All Comments Easily 1 Delete All Comments Of Website 1 Delete Comments By Status 1 Delete Custom Fields 1 Delete Duplicate Posts 4 Delete Me 1 Delete Old Orders 1 Delete Old Posts Programmatically 3 Delete Original Image 1 Delete Post Revision 1 Delete Post Revisions On Single Click 1 Delete Usermetas 2 Delhivery Logistics Courier 1 Delicious Recipes 11 Delightful Downloads 1 Delivery And Pickup Scheduling For Woocommerce 1 Delivery Drivers For Vendors 1 Delivery Drivers Manager 1 Delivery Woo 2 Delucks Seo 7 Demi Backup Migration 3 Demo Awesome 3 Demo Import Kit 1 Demo Importer Plus 5 Demo My Wordpress 1 Demo User Dzs Showcase Your Admin Safely 1 Democracy Poll 3 Demomentsomtres Address 2 Demomentsomtres Categories 2 Demomentsomtres Classify On Publish 1 Demomentsomtres Grid Archive 2 Demomentsomtres Mailchimp Immediate Send 1 Demomentsomtres Mailchimp Subscribe 1 Demomentsomtres Media Tools Auto 2 Demomentsomtres Shortcodes 1 Demomentsomtres Wp Export 2 Demon Image Annotation 6 Denk Internet Solutions 1 Dental Optimizer Patient Generator App 1 Dentalcare Cpt 1 Deny All Firewall 1 Depart Deposit And Part Payment For Woo 1 Depay Payments For Woocommerce 1 Depicter 30 Design Approval System 1 Design Import Export 1 Designer 2 Designo 2 Designthemes Booking Manager 1 Designthemes Core 1 Designthemes Core Features 6 Designthemes Directory Addon 1

Is your site running a vulnerable version?

A free scan detects the plugins and themes installed on your WordPress site and flags the ones with known security issues.

Scan your site free