WordPress Vulnerability Database

Search 67,561+ known security issues across 16,057 plugins and 2,156 themes. Find a plugin to see its vulnerabilities and affected versions.

Recently disclosed

critical Nokri - Job Board WordPress Theme <= 1.6.6 - Unauthenticated Privilege Escalation via 'token' Parameter Nokri · Aug 31, 2026 · CVE-2026-18550 medium WPBakery Page Builder <= 8.7.4 - Authenticated (Subscriber+) Stored Cross-Site Scripting via 'data' Parameter Js Composer · Aug 31, 2026 · CVE-2026-15101 high Welcart e-Commerce <= 2.12.1 - Unauthenticated Stored Cross-Site Scripting via 'custom_order' Parameter Usc E Shop · Aug 31, 2026 · CVE-2026-19914 medium Live Composer <= 2.1.19 - Authenticated (Contributor+) Stored Cross-Site Scripting via dslc_module_testimonials_output Shortcode Live Composer Page Builder · Aug 31, 2026 · CVE-2026-16786 medium Live Composer <= 2.1.19 - Authenticated (Contributor+) Stored Cross-Site Scripting via dslc_module_projects_output Shortcode Live Composer Page Builder · Aug 31, 2026 · CVE-2026-16788 medium Blocksy Companion <= 2.1.51 - Authenticated (Author+) Stored Cross-Site Scripting via 'tagName' Block Attribute (blocksy/dynamic-data) Blocksy Companion · Aug 31, 2026 · CVE-2026-18488 medium User Profile Builder <= 4.0.0 - Unauthenticated Stored Cross-Site Scripting via 'email' Parameter Profile Builder · Aug 31, 2026 · CVE-2026-75964 medium Charitable <= 1.8.12.1 - Authenticated (Contributor+) SQL Injection via 'order' Shortcode Attribute Charitable · Aug 31, 2026 · CVE-2026-77189 medium BetterDocs <= 4.8.1 - Authenticated (Contributor+) Stored Cross-Site Scripting via Heading 'id' Attribute in Post Content Betterdocs · Aug 31, 2026 · CVE-2026-75980 medium User Profile Builder <= 4.0.0 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'date' Shortcode Attribute Profile Builder · Aug 31, 2026 · CVE-2026-75965 high Support Genix <= 1.4.52 - Authenticated (Subscriber+) Authentication Bypass to Administrator Account Takeover via 'p' Parameter Forged Guest Token Support Genix Lite · Aug 31, 2026 · CVE-2026-19806 medium Shopping Cart & eCommerce Store <= 5.9.2 - Authenticated (Administrator+) SQL Injection via 'product_order' Parameter Wp Easycart · Aug 31, 2026 · CVE-2026-17589

Browse plugins

16,057 tracked
Designthemes Lms 1 Designthemes Lms Addon 1 Designthemes Portfolio 1 Designthemes Portfolio Addon 1 Dethemekit For Elementor 26 Devbuddy Twitter Feed 1 Developer 1 Developer Loggers For Simple History 1 Developer Toolbar 1 Devexhub Gallery 2 Devformatter 2 Device Detector 1 Device Theme Switcher 1 Device Wrapper 1 Devices 2 Devnex Addons For Elementor 2 Devoluciones Packback 1 Devrix Dark Site 1 Devs Accounting 2 Devs Crm 2 Devvn Image Hotspot 2 Dewplayer Flash Mp3 Player 2 Dexs Pm System 1 Dextaz Ping 1 Dezdy Mcommerce 1 Df Draggable 1 Dforms 1 Dh Anti Adblocker 1 Dh Local Seo 1 Dharma Booking 1 Dhivehi Text 1 Dhl For Woocommerce 2 Dhlpwc 1 Dhtmlxspreadsheet 1 Dhvc Form 1 Di Themes Demo Site Importer 1 Dialogity Website Chat 1 Dialogs 2 Diary Availability Calendar 1 Dicom Support 1 Did Prestashop Display 1 Diet Calorie Calculator 1 Different Home For Logged In Logged Out 1 Different Menus In Different Pages 2 Different Shipping And Billing Address For Woocommerce 6 Digg Digg 1 Digipass 1 Digiproveblog 1 Digirisk 1 Digiseller 1 Digital Climate Strike Wp 1 Digital Events Calendar 1 Digital License Manager 1 Digital Lottery 1 Digital Marketing Agency Templates For Elementor 1 Digital Publications By Supsystic 16 Digital River Global Commerce 1 Digitimber Cpanel Integration 1 Digits 4 Digiwidgets Image Editor 1

Is your site running a vulnerable version?

A free scan detects the plugins and themes installed on your WordPress site and flags the ones with known security issues.

Scan your site free