WordPress vulnerability database

Every CVE published for WordPress core, plugins and themes since January 2024: 29,262 vulnerabilities, 1,570 of them in the last 30 days. The list is updated every day from the CVE List.

Severity is the CVSS 3.1 base score. Select a band to list only those. Last updated October 8, 2026.

Showing 6,351–6,400 of 8,943 vulnerabilities matching your filters

Known WordPress vulnerabilities, page 128 of 1
Severity Component Vulnerability Affected versions Published CVE Source
6.5 Medium 活动链接推广插件 Plugin yr-activity-link Cross-Site Scripting ≤ 1.2.0 Fixed in 1.2.4 CVE-2024-51814 Patchstack
6.5 Medium WE – Client Logo Carousel Plugin we-client-logo-carousel Cross-Site Scripting Client Logo Carousel plugin <= 1.4 - Cross Site Scripting (XSS) ≤ 1.4 CVE-2024-51821 Patchstack
6.5 Medium Tigris Flexplatform Plugin tigris-flexplatform Cross-Site Scripting Stored Cross Site Scripting (XSS) ≤ 1.0.2 CVE-2024-51819 Patchstack
6.5 Medium Add Ribbon Shortcode Plugin add-ribbon Cross-Site Scripting ≤ 1.0.1 CVE-2024-51823 Patchstack
6.5 Medium Creative Blocks Plugin creative-blocks Cross-Site Scripting ≤ 1.0.1 CVE-2024-51822 Patchstack
6.5 Medium Alert Me! Plugin alert-me Cross-Site Scripting ≤ 0.4.0 CVE-2024-51825 Patchstack
6.5 Medium Advanced Video Player with Analytics Plugin advanced-video-player-with-analytics Cross-Site Scripting ≤ 1 CVE-2024-51824 Patchstack
6.5 Medium Boombox Shortcode Plugin boombox-shortcode Cross-Site Scripting ≤ 1.0.0 CVE-2024-51827 Patchstack
6.5 Medium Bitcoin Payments Plugin bitcoin-payments Cross-Site Scripting ≤ 1.4.2 CVE-2024-51826 Patchstack
6.5 Medium Beacon For Help Scout Plugin beacon-for-helpscout Cross-Site Scripting ≤ 1.3.0 CVE-2024-51828 Patchstack
6.5 Medium News Ticker Plugin newsticker Cross-Site Scripting ≤ 1.0 CVE-2024-51830 Patchstack
6.5 Medium Mobile Kiosk Plugin mobile-kiosk Cross-Site Scripting ≤ 1.3.0 CVE-2024-51829 Patchstack
6.5 Medium Plenigo Plugin plenigo Cross-Site Scripting ≤ 1.12.0 CVE-2024-51832 Patchstack
6.5 Medium Persian Nested Show/Hide Text Plugin persian-nested-showhide-text Cross-Site Scripting ≤ 1.5 CVE-2024-51831 Patchstack
6.5 Medium Luzuk Slider Plugin luzuk-slider Cross-Site Scripting Stored Cross Site Scripting (XSS) ≤ 0.1.5 CVE-2024-51834 Patchstack
6.5 Medium Easy Social Sharebar Plugin easy-social-sharebar Cross-Site Scripting ≤ 1.0.0 CVE-2024-51833 Patchstack
6.5 Medium Wezido Plugin wezido-elementor-addon-based-on-easy-digital-downloads Cross-Site Scripting ≤ 1.2 CVE-2024-51836 Patchstack
6.5 Medium OpenCart Product Display Plugin opencart-product-display Cross-Site Scripting ≤ 1.0 CVE-2024-51835 Patchstack
6.5 Medium Pull This Plugin pull-this Cross-Site Scripting ≤ 1.1 CVE-2024-51838 Patchstack
6.5 Medium Wd-image-magnifier-xoss Plugin wd-image-magnifier-xoss Cross-Site Scripting ≤ 1.0 CVE-2024-51840 Patchstack
6.5 Medium Utech Spinning Earth Plugin utech-spinning-earth Cross-Site Scripting ≤ 1.2 CVE-2024-51839 Patchstack
6.5 Medium Image Carousel Shortcode Plugin image-carousel-shortcode Cross-Site Scripting ≤ 1.2 CVE-2024-51842 Patchstack
6.5 Medium File Select Control For Elementor Plugin file-select-control-for-elementor Cross-Site Scripting ≤ 1.3 CVE-2024-51841 Patchstack
6.5 Medium Community Yard Sale Plugin community-yard-sale Cross-Site Scripting ≤ 1.1.11 CVE-2024-51846 Patchstack
6.5 Medium Location Click Map Plugin location-click-map Cross-Site Scripting Stored Cross Site Scripting (XSS) ≤ 1.0 CVE-2024-51844 Patchstack
6.5 Medium Parallaxer Plugin parallaxer-lite-parallax-effects-on-images Cross-Site Scripting ≤ 1.00 CVE-2024-51848 Patchstack
6.5 Medium WP PagSeguro Payments Plugin wp-pagseguro-payments Cross-Site Scripting ≤ 1.0 CVE-2024-51847 Patchstack
6.5 Medium WoW Guild Armory Roster Plugin guild-armory-roster Cross-Site Scripting ≤ 0.5.5 CVE-2024-51850 Patchstack
6.5 Medium My Restaurant Menu Plugin my-restaurant-menu Cross-Site Scripting ≤ 0.2.0 CVE-2024-51849 Patchstack
6.5 Medium best bootstrap widgets for elementor Plugin best-bootstrap-widgets-for-elementor Cross-Site Scripting ≤ 1.0 CVE-2024-51851 Patchstack
6.5 Medium Faltu Testimonial Rotator Plugin faltu-testimonial-rotator Cross-Site Scripting ≤ 1.0.0 CVE-2024-51853 Patchstack
6.5 Medium Dynamic Post Grid Elementor Addon Plugin dynamic-post-grid-elementor-addon Cross-Site Scripting ≤ 1.0.6 Fixed in 1.0.7 CVE-2024-51852 Patchstack
6.5 Medium Redirecter Plugin shortcode-for-redirection Cross-Site Scripting ≤ 1.0 CVE-2024-51855 Patchstack
6.5 Medium Hola Free Video Player Plugin hola-free-video-player Cross-Site Scripting ≤ 1.3.9 CVE-2024-51854 Patchstack
6.5 Medium Olympus Shortcodes Plugin olympus-shortcodes Cross-Site Scripting ≤ 1.0.4 CVE-2024-51857 Patchstack
6.5 Medium Moose Elementor Kit Plugin moose-elementor-kit Cross-Site Scripting ≤ 1.0.0 Fixed in 1.1.0 CVE-2024-51856 Patchstack
6.5 Medium Social Locker Plugin social-locker-content Cross-Site Scripting ≤ 1.1 CVE-2024-51858 Patchstack
6.5 Medium Custom Dashboard Widget Plugin create-custom-dashboard-widget Cross-Site Scripting Stored Cross Site Scripting (XSS) ≤ 1.0.0 CVE-2024-51860 Patchstack
6.5 Medium Bamboo Enquiries Plugin bamboo-enquiries Cross-Site Scripting Stored Cross Site Scripting (XSS) ≤ 1.9.3 CVE-2024-51859 Patchstack
6.5 Medium Google Visualization Charts Plugin google-visualization-charts Cross-Site Scripting Stored Cross Site Scripting (XSS) ≤ 0.1 CVE-2024-51862 Patchstack
6.5 Medium EventPress Plugin wp-eventpress Cross-Site Scripting Stored Cross Site Scripting (XSS) ≤ 1.0.0 CVE-2024-51861 Patchstack
6.5 Medium Shortcode Collection Plugin shortcode-collection Cross-Site Scripting Stored Cross Site Scripting (XSS) ≤ 1.4 CVE-2024-51864 Patchstack
6.5 Medium PF Timer Plugin pf-timer Cross-Site Scripting Stored Cross Site Scripting (XSS) ≤ 1.0.0 CVE-2024-51863 Patchstack
6.5 Medium Social button Plugin social-button Cross-Site Scripting Stored Cross Site Scripting (XSS) ≤ 1.3 CVE-2024-51866 Patchstack
6.5 Medium Simple Social Share Block Plugin simple-social-share-block Cross-Site Scripting Stored Cross Site Scripting (XSS) ≤ 1.0.0 CVE-2024-51865 Patchstack
6.5 Medium DuoGeek Blocks Plugin duogeek-blocks Cross-Site Scripting ≤ 0.1.1 CVE-2024-51868 Patchstack
6.5 Medium Simpul Events by Esotech Plugin simpul-events-by-esotech Cross-Site Scripting ≤ 1.8.5 CVE-2024-51867 Patchstack
6.5 Medium Ultimate Flipbox Addon for Elementor Plugin ultimate-flipbox-addon-for-elementor Cross-Site Scripting ≤ 1.0.4 Fixed in 1.0.5 CVE-2024-51870 Patchstack
6.5 Medium Gutenium Blocks Plugin gutenium Cross-Site Scripting ≤ 1.1.7 CVE-2024-51869 Patchstack
6.5 Medium Luzuk Team Plugin luzuk-team Cross-Site Scripting ≤ 0.1.0 CVE-2024-51871 Patchstack

About this data

Where it comes from
Each row is a record from the CVE List, published by the organization that handled the report: most often Wordfence, Patchstack or WPScan. The CVE ID links to that publisher's advisory.
What is included
CVEs published since January 1, 2024 for WordPress core, plugins and themes, premium ones included. Vulnerabilities that never received a CVE ID are not listed, and rejected CVEs are removed.
Severity
The CVSS 3.1 base score set by the publisher, or by CISA when the publisher gave none. "No login needed" means the score assumes an attacker without an account.
Affected versions
The range the publisher marked as vulnerable. When the record also names the first fixed release, it is shown under the range. If your version is newer than every affected one, that CVE does not apply to you.
Updates
Every day, after the CVE List publishes its end-of-day changes.

This website uses cookies to enhance your browsing experience and ensure the site functions properly. By continuing to use this site, you acknowledge and accept our use of cookies.

Accept All Accept Required Only