WordPress vulnerability database

Every CVE published for WordPress core, plugins and themes since January 2024: 29,211 vulnerabilities, 1,526 of them in the last 30 days. The list is updated every day from the CVE List.

Severity is the CVSS 3.1 base score. Select a band to list only those. Last updated October 7, 2026.

Showing 6,401–6,450 of 8,931 vulnerabilities matching your filters

Known WordPress vulnerabilities, page 129 of 1
Severity Component Vulnerability Affected versions Published CVE Source
6.5 Medium Posts Search Plugin posts-search Cross-Site Scripting Stored Cross Site Scripting (XSS) ≤ 1.2.2 CVE-2024-51884 Patchstack
6.5 Medium NV Slider Plugin nv-slider Cross-Site Scripting Stored Cross Site Scripting (XSS) ≤ 1.6 CVE-2024-51887 Patchstack
6.5 Medium Posts Filter Plugin posts-filter Cross-Site Scripting Stored Cross Site Scripting (XSS) ≤ 1.3.1 CVE-2024-51886 Patchstack
6.5 Medium Fancy User List Plugin fancy-user-listing Cross-Site Scripting Stored Cross Site Scripting (XSS) ≤ 3.1 CVE-2024-51889 Patchstack
6.5 Medium Official SalesWizard CRM Plugin official-saleswizard-crm Cross-Site Scripting Stored Cross Site Scripting (XSS) ≤ 1.0.3 Fixed in 1.0.4 CVE-2024-51891 Patchstack
6.5 Medium Geoportail Shortcode Plugin geoportail-shortcode Cross-Site Scripting Stored Cross Site Scripting (XSS) ≤ 2.4.4 CVE-2024-51890 Patchstack
6.5 Medium Postify: Post Layout For Elementor Plugin postify-for-elementor Cross-Site Scripting ≤ 1.0.1 CVE-2024-51893 Patchstack
6.5 Medium Sell Media File with Stripe Plugin sell-media-file Cross-Site Scripting Stored Cross Site Scripting (XSS) ≤ 1.0.6 CVE-2024-51892 Patchstack
6.5 Medium Topbar ID for Elementor Plugin topbar-id-for-elementor Cross-Site Scripting ≤ 1.0.1 CVE-2024-51894 Patchstack
6.5 Medium Magic Slider Plugin magic-slider Cross-Site Scripting Stored Cross Site Scripting (XSS) ≤ 1.3 CVE-2024-51896 Patchstack
6.5 Medium Minical Hotel Booking Plugin minical Cross-Site Scripting Stored Cross Site Scripting (XSS) ≤ 1.0.2 CVE-2024-51895 Patchstack
6.5 Medium Semantic Shortcode Plugin semantic-shortcode Cross-Site Scripting ≤ 1.0.1 CVE-2024-51898 Patchstack
6.5 Medium News Articles Plugin news-articles Cross-Site Scripting Stored Cross Site Scripting (XSS) ≤ 1.0.0 CVE-2024-51897 Patchstack
6.5 Medium Simple Pricing Table Plugin simple-pricing-table Cross-Site Scripting ≤ 1.0.0 CVE-2024-51899 Patchstack
6.5 Medium TinyCode Plugin tinycode Cross-Site Scripting ≤ 1.2.1 CVE-2024-51902 Patchstack
6.5 Medium Smooth Maps Plugin colour-smooth-maps Cross-Site Scripting ≤ 1.1 CVE-2024-51901 Patchstack
6.5 Medium Embed documents shortcode Plugin embed-documents-shortcode Cross-Site Scripting Stored Cross Site Scripting (XSS) ≤ 1.5 CVE-2024-51904 Patchstack
6.5 Medium WP Listings Pro Plugin wp-listings-pro Cross-Site Scripting Stored Cross Site Scripting (XSS) ≤ 3.0.14 CVE-2024-51903 Patchstack
6.5 Medium RSV 360 View Plugin rsv-360-view Cross-Site Scripting ≤ 1.0 CVE-2024-51906 Patchstack
6.5 Medium RSV PDF Preview Plugin rsv-pdf-preview Cross-Site Scripting Stored Cross Site Scripting (XSS) ≤ 1.0 CVE-2024-51905 Patchstack
6.5 Medium WP Virtual Room Configurator Plugin configure-conference-room Cross-Site Scripting ≤ 1.0.0 CVE-2024-51907 Patchstack
6.5 Medium audioCase Plugin audiocase Cross-Site Scripting ≤ 1.2.1 CVE-2024-51909 Patchstack
6.5 Medium Adventure Bucket List Plugin adventure-bucket-list Cross-Site Scripting ≤ 1.0.9 CVE-2024-51908 Patchstack
6.5 Medium Featured product by category name Plugin featured-product-by-category-name Cross-Site Scripting ≤ 1.1 CVE-2024-51911 Patchstack
6.5 Medium Assist24 Help Desk Plugin assist24it Cross-Site Scripting ≤ 20150401.2 CVE-2024-51910 Patchstack
6.5 Medium IntelliWidget Elements Plugin intelliwidget-elements Cross-Site Scripting ≤ 2.2.7 CVE-2024-51912 Patchstack
6.5 Medium drop in image slideshow gallery Plugin drop-in-image-slideshow-gallery Cross-Site Scripting ≤ 12.0 CVE-2024-51914 Patchstack
6.5 Medium Mapme Plugin mapme Cross-Site Scripting ≤ 1.3.2 CVE-2024-51913 Patchstack
6.5 Medium Multiple Votes in one page Plugin multiple-votes-in-one-page Cross-Site Scripting ≤ 1.0.4 CVE-2024-51917 Patchstack
6.5 Medium Multifox Plus Plugin multifox-plus Cross-Site Scripting ≤ 1.1.6 CVE-2024-51916 Patchstack
6.5 Medium Map Store Locator Plugin map-store-location Cross-Site Scripting ≤ 1.2.1 CVE-2024-51920 Patchstack
6.5 Medium Pay With Stripe Plugin payments-stripe-gateway Cross-Site Scripting ≤ 1.2.1 CVE-2024-51918 Patchstack
6.5 Medium VP Sitemap Plugin vp-sitemap Cross-Site Scripting ≤ 1.0 CVE-2024-51922 Patchstack
6.5 Medium scrollup Plugin scrollup Cross-Site Scripting ≤ 1.1 CVE-2024-51921 Patchstack
6.5 Medium WP Agenda Plugin wp-agenda Cross-Site Scripting ≤ 2.0 CVE-2024-51924 Patchstack
6.5 Medium Websand Subscription Form Plugin websand-subscription-form Cross-Site Scripting ≤ 1.0.3 CVE-2024-51923 Patchstack
6.5 Medium GreenCon Plugin greencon Cross-Site Scripting ≤ 1.0.1 CVE-2024-51926 Patchstack
6.5 Medium Testimonial Slider Shortcode Plugin testimonial-slider-shortcode Cross-Site Scripting ≤ 1.1.9 CVE-2024-51925 Patchstack
6.5 Medium Rig Elements For Elementor Plugin rig-elements Cross-Site Scripting ≤ 1.0 CVE-2024-51927 Patchstack
6.5 Medium Icon Widget Plugin icon-widget-with-links Cross-Site Scripting ≤ 1.1.0 CVE-2024-51929 Patchstack
6.5 Medium Blocks Post Grid Plugin blocks-post-grid Cross-Site Scripting ≤ 1.0.3 CVE-2024-51928 Patchstack
6.5 Medium AzonBox Plugin azonbox Cross-Site Scripting ≤ 1.1.2 CVE-2024-51931 Patchstack
6.5 Medium Custom URL Shortener Plugin custom-url-shorter Cross-Site Scripting ≤ 0.3.6 CVE-2024-51930 Patchstack
6.5 Medium Cookie Nonsense for YT Plugin yt-cookie-nonsense Cross-Site Scripting ≤ 1.2.0 CVE-2024-51933 Patchstack
6.5 Medium Kings Tab Slider Plugin kings-tab-slider Cross-Site Scripting ≤ 1.0 CVE-2024-51932 Patchstack
6.5 Medium Fast Video and Image Display Plugin fast-video-and-image-display Cross-Site Scripting ≤ 2.5.2 CVE-2024-51935 Patchstack
6.5 Medium Ekiline Block Collection Plugin ekiline-block-collection Cross-Site Scripting ≤ 1.0.5 Fixed in 1.0.7 CVE-2024-51934 Patchstack
6.5 Medium IA Map Analytics Basic Plugin ia-map-analytics-basic Cross-Site Scripting ≤ 20170413 CVE-2024-51937 Patchstack
6.5 Medium ESB Testimonials Plugin esb-testimonials Cross-Site Scripting ≤ 1.0.0 CVE-2024-51936 Patchstack
6.5 Medium Charity Addon for Elementor Plugin charity-addon-for-elementor Cross-Site Scripting ≤ 1.3.2 Fixed in 1.3.3 CVE-2024-51938 Patchstack

About this data

Where it comes from
Each row is a record from the CVE List, published by the organization that handled the report: most often Wordfence, Patchstack or WPScan. The CVE ID links to that publisher's advisory.
What is included
CVEs published since January 1, 2024 for WordPress core, plugins and themes, premium ones included. Vulnerabilities that never received a CVE ID are not listed, and rejected CVEs are removed.
Severity
The CVSS 3.1 base score set by the publisher, or by CISA when the publisher gave none. "No login needed" means the score assumes an attacker without an account.
Affected versions
The range the publisher marked as vulnerable. When the record also names the first fixed release, it is shown under the range. If your version is newer than every affected one, that CVE does not apply to you.
Updates
Every day, after the CVE List publishes its end-of-day changes.

This website uses cookies to enhance your browsing experience and ensure the site functions properly. By continuing to use this site, you acknowledge and accept our use of cookies.

Accept All Accept Required Only