WordPress Vulnerability Database

Search 67,561+ known security issues across 16,057 plugins and 2,156 themes. Find a plugin to see its vulnerabilities and affected versions.

Recently disclosed

critical Nokri - Job Board WordPress Theme <= 1.6.6 - Unauthenticated Privilege Escalation via 'token' Parameter Nokri · Aug 31, 2026 · CVE-2026-18550 medium WPBakery Page Builder <= 8.7.4 - Authenticated (Subscriber+) Stored Cross-Site Scripting via 'data' Parameter Js Composer · Aug 31, 2026 · CVE-2026-15101 high Welcart e-Commerce <= 2.12.1 - Unauthenticated Stored Cross-Site Scripting via 'custom_order' Parameter Usc E Shop · Aug 31, 2026 · CVE-2026-19914 medium Live Composer <= 2.1.19 - Authenticated (Contributor+) Stored Cross-Site Scripting via dslc_module_testimonials_output Shortcode Live Composer Page Builder · Aug 31, 2026 · CVE-2026-16786 medium Live Composer <= 2.1.19 - Authenticated (Contributor+) Stored Cross-Site Scripting via dslc_module_projects_output Shortcode Live Composer Page Builder · Aug 31, 2026 · CVE-2026-16788 medium Blocksy Companion <= 2.1.51 - Authenticated (Author+) Stored Cross-Site Scripting via 'tagName' Block Attribute (blocksy/dynamic-data) Blocksy Companion · Aug 31, 2026 · CVE-2026-18488 medium User Profile Builder <= 4.0.0 - Unauthenticated Stored Cross-Site Scripting via 'email' Parameter Profile Builder · Aug 31, 2026 · CVE-2026-75964 medium Charitable <= 1.8.12.1 - Authenticated (Contributor+) SQL Injection via 'order' Shortcode Attribute Charitable · Aug 31, 2026 · CVE-2026-77189 medium BetterDocs <= 4.8.1 - Authenticated (Contributor+) Stored Cross-Site Scripting via Heading 'id' Attribute in Post Content Betterdocs · Aug 31, 2026 · CVE-2026-75980 medium User Profile Builder <= 4.0.0 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'date' Shortcode Attribute Profile Builder · Aug 31, 2026 · CVE-2026-75965 high Support Genix <= 1.4.52 - Authenticated (Subscriber+) Authentication Bypass to Administrator Account Takeover via 'p' Parameter Forged Guest Token Support Genix Lite · Aug 31, 2026 · CVE-2026-19806 medium Shopping Cart & eCommerce Store <= 5.9.2 - Authenticated (Administrator+) SQL Injection via 'product_order' Parameter Wp Easycart · Aug 31, 2026 · CVE-2026-17589

Browse plugins

16,057 tracked
Dportfolio 1 Dpt Oauth Client 4 Dr Affiliate 2 Dr Flex 1 Dr Widgets Blocks 2 Dracula Dark Mode 3 Draft Notify 1 Drag And Drop Custom Sidebar 1 Drag And Drop File Upload For Contact Form 7 1 Drag And Drop File Upload For Elementor Forms 2 Drag And Drop File Upload Wc Pro 1 Drag And Drop File Uploads Wc Pro 1 Drag And Drop Form Builder For Contact Form 7 1 Drag And Drop Multiple File Upload Contact Form 7 37 Drag And Drop Multiple File Upload For Woocommerce 10 Drag N Drop Upload Cf7 Pro 6 Dragfy Addons For Elementor 1 Dragon Calendar Free Version 1 Draw Attention 4 Drawblog 7 Drawit 1 Dream Gallery 1 Dreamgrow Scroll Triggered Box 1 Dreamstime Stock Photos 1 Drip Feed Content Extended For Learndash 1 Drive Folder Embeder 1 Drivr Google Drive File Picker 1 Drm Protected Video Streaming 4 Droip 5 Droit Dark Mode 1 Droit Elementor Addons 2 Drop Caps 1 Drop In Image Slideshow Gallery 1 Drop Shadow Boxes 6 Drop Uploader For Contact Form 7 Dragdrop File Uploader Addon 1 Dropbox Folder Share 2 Dropdown And Scrollable Text 2 Dropdown Category List 1 Dropdown Content 1 Dropdown Menu Widget 3 Dropdown Multisite Selector 4 Dropshipping Xox 2 Drozd Addons For Elementor 1 Drug Search 1 Ds Cf7 Math Captcha 1 Ds Site Message 1 Ds Suit 1 Dsdownloadlist 1 Dsgnwrks Twitter Importer 1 Dsgvo 2 Dsgvo All In One For Wp 11 Dsgvo Google Web Fonts Gdpr 1 Dsgvo Leaflet Map 2 Dsgvo Youtube 2 Dsidxpress 1 Dsp Dating 2 Dssearchagent Wordpress Edition 2 Dsubscribers 3 Dt Reservation Plugin 2 Dt The7 Core 1

Is your site running a vulnerable version?

A free scan detects the plugins and themes installed on your WordPress site and flags the ones with known security issues.

Scan your site free