WordPress Vulnerability Database

Search 67,561+ known security issues across 16,057 plugins and 2,156 themes. Find a plugin to see its vulnerabilities and affected versions.

Recently disclosed

critical Nokri - Job Board WordPress Theme <= 1.6.6 - Unauthenticated Privilege Escalation via 'token' Parameter Nokri · Aug 31, 2026 · CVE-2026-18550 medium WPBakery Page Builder <= 8.7.4 - Authenticated (Subscriber+) Stored Cross-Site Scripting via 'data' Parameter Js Composer · Aug 31, 2026 · CVE-2026-15101 high Welcart e-Commerce <= 2.12.1 - Unauthenticated Stored Cross-Site Scripting via 'custom_order' Parameter Usc E Shop · Aug 31, 2026 · CVE-2026-19914 medium Live Composer <= 2.1.19 - Authenticated (Contributor+) Stored Cross-Site Scripting via dslc_module_testimonials_output Shortcode Live Composer Page Builder · Aug 31, 2026 · CVE-2026-16786 medium Live Composer <= 2.1.19 - Authenticated (Contributor+) Stored Cross-Site Scripting via dslc_module_projects_output Shortcode Live Composer Page Builder · Aug 31, 2026 · CVE-2026-16788 medium Blocksy Companion <= 2.1.51 - Authenticated (Author+) Stored Cross-Site Scripting via 'tagName' Block Attribute (blocksy/dynamic-data) Blocksy Companion · Aug 31, 2026 · CVE-2026-18488 medium User Profile Builder <= 4.0.0 - Unauthenticated Stored Cross-Site Scripting via 'email' Parameter Profile Builder · Aug 31, 2026 · CVE-2026-75964 medium Charitable <= 1.8.12.1 - Authenticated (Contributor+) SQL Injection via 'order' Shortcode Attribute Charitable · Aug 31, 2026 · CVE-2026-77189 medium BetterDocs <= 4.8.1 - Authenticated (Contributor+) Stored Cross-Site Scripting via Heading 'id' Attribute in Post Content Betterdocs · Aug 31, 2026 · CVE-2026-75980 medium User Profile Builder <= 4.0.0 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'date' Shortcode Attribute Profile Builder · Aug 31, 2026 · CVE-2026-75965 high Support Genix <= 1.4.52 - Authenticated (Subscriber+) Authentication Bypass to Administrator Account Takeover via 'p' Parameter Forged Guest Token Support Genix Lite · Aug 31, 2026 · CVE-2026-19806 medium Shopping Cart & eCommerce Store <= 5.9.2 - Authenticated (Administrator+) SQL Injection via 'product_order' Parameter Wp Easycart · Aug 31, 2026 · CVE-2026-17589

Browse plugins

16,057 tracked
Dima Take Action 2 Dimage 360 1 Dinatur 2 Dino Game 1 Direct Checkout For Woocommerce 1 Direct Payments For Woocommerce 1 Direct Payments Wp 2 Directdownload 1 Directiq Wp 1 Directories 2 Directories Pro 1 Directorist 44 Directorist Booking 2 Directorist Social Login 1 Directory Pro 6 Directorypress 20 Directorypress Frontend 1 Dirtysuds Embed Pdf 4 Disable Admin Notices 2 Disable Auto Updates 1 Disable Comments 1 Disable Comments Wpz 1 Disable Contect Editor For Specific Template 2 Disable Dashboard For Woocommerce 1 Disable Elementor Editor Translation 1 Disable Image Right Click 1 Disable Right Click For Wp 1 Disable Right Click Powered By Pixterme 1 Disable Update Notifications 2 Disable User Login 2 Disabler 2 Disc Golf Manager 1 Discount And Dynamic Pricing 1 Display A Meta Field As Block 5 Display Admin Page On Frontend 3 Display Custom Post 3 Display During Conditional Shortcode 1 Display Future Posts 1 Display Medium Posts 1 Display Metadata 1 Display Pages Shortcode 1 Display Post Meta 1 Display Post Metadata 1 Display Product Variations Dropdown On Shop Page 1 Display Remote Posts Block 2 Display Template Name 1 Display Terms Shortcode 1 Display Widget 1 Display Widgets 6 Displayproduct 1 Disqus Comment System 5 Disqus Conditional Load 1 Disqus Popular Posts 1 Distance Based Shipping Calculator 8 Distance Rate Shipping For Woocommerce 1 Ditty News Ticker 29 Divebook 6 Divelogs Widget 1 Divi Booster 2 Divi Builder 16

Is your site running a vulnerable version?

A free scan detects the plugins and themes installed on your WordPress site and flags the ones with known security issues.

Scan your site free