WordPress vulnerability database

Every CVE published for WordPress core, plugins and themes since January 2024: 29,262 vulnerabilities, 1,570 of them in the last 30 days. The list is updated every day from the CVE List.

Severity is the CVSS 3.1 base score. Select a band to list only those. Last updated October 8, 2026.

Showing 21,901–21,950 of 29,262 vulnerabilities

Known WordPress vulnerabilities, page 439 of 1
Severity Component Vulnerability Affected versions Published CVE Source
6.5 Medium Ultimate Accordion Plugin ultimate-accordion Cross-Site Scripting ≤ 1.0 CVE-2024-51797 Patchstack
6.5 Medium Brand my Footer Plugin brand-my-footer Cross-Site Scripting ≤ 1.1 CVE-2024-51801 Patchstack
6.5 Medium Bg Patriarchia BU Plugin bg-patriarchia-bu Cross-Site Scripting ≤ 2.2.3 CVE-2024-51799 Patchstack
6.5 Medium Inline Click To Tweet Plugin inline-click-to-tweet Cross-Site Scripting ≤ 1.0.0 CVE-2024-51803 Patchstack
6.5 Medium Bread & Butter Plugin bread-butter Cross-Site Scripting ≤ 7.4.857 Fixed in 7.5.880 CVE-2024-51802 Patchstack
6.5 Medium yPHPlista Plugin yphplista Cross-Site Scripting Stored Cross Site Scripting (XSS) ≤ 1.1.1 CVE-2024-51805 Patchstack
6.5 Medium Moka Get Posts Shortcode Plugin moka-get-posts Cross-Site Scripting ≤ 1.0 CVE-2024-51804 Patchstack
6.5 Medium Awesome Fitness Testimonials Plugin awesome-fitness-testimonials Cross-Site Scripting ≤ 1.0.1 CVE-2024-51806 Patchstack
6.5 Medium codeSnips Plugin codesnips Cross-Site Scripting Stored Cross Site Scripting (XSS) ≤ 1.2 CVE-2024-51808 Patchstack
6.5 Medium AgendaPress – Easily Publish Meeting Agendas and Programs on Plugin agendapress Cross-Site Scripting Stored Cross Site Scripting (XSS) ≤ 1.0.8 CVE-2024-51807 Patchstack
6.5 Medium Lewe Bootstrap Visuals Plugin shortcode-bootstrap-visuals Cross-Site Scripting ≤ 3.0.1 CVE-2024-51810 Patchstack
6.5 Medium Keymaster Chord Notation Free Plugin keymaster-chord-notation-free Cross-Site Scripting Stored Cross Site Scripting (XSS) ≤ 1.0.2 CVE-2024-51809 Patchstack
6.5 Medium Pro Addons For Elementor Plugin pro-addons-for-elementor Cross-Site Scripting ≤ 1.5.0 Fixed in 1.6.0 CVE-2024-51812 Patchstack
6.5 Medium Popup Image Plugin popup-image Cross-Site Scripting Stored Cross Site Scripting (XSS) ≤ 1.0.1 CVE-2024-51811 Patchstack
6.5 Medium Anant Addons for Elementor Plugin anant-addons-for-elementor Cross-Site Scripting ≤ 1.0.5 Fixed in 1.0.6 CVE-2024-51813 Patchstack
6.5 Medium Banner System Plugin banner-system Cross-Site Scripting Stored Cross Site Scripting (XSS) ≤ 1.0.0 CVE-2024-51816 Patchstack
6.5 Medium 活动链接推广插件 Plugin yr-activity-link Cross-Site Scripting ≤ 1.2.0 Fixed in 1.2.4 CVE-2024-51814 Patchstack
6.5 Medium WE – Client Logo Carousel Plugin we-client-logo-carousel Cross-Site Scripting Client Logo Carousel plugin <= 1.4 - Cross Site Scripting (XSS) ≤ 1.4 CVE-2024-51821 Patchstack
6.5 Medium Tigris Flexplatform Plugin tigris-flexplatform Cross-Site Scripting Stored Cross Site Scripting (XSS) ≤ 1.0.2 CVE-2024-51819 Patchstack
6.5 Medium Add Ribbon Shortcode Plugin add-ribbon Cross-Site Scripting ≤ 1.0.1 CVE-2024-51823 Patchstack
6.5 Medium Creative Blocks Plugin creative-blocks Cross-Site Scripting ≤ 1.0.1 CVE-2024-51822 Patchstack
6.5 Medium Alert Me! Plugin alert-me Cross-Site Scripting ≤ 0.4.0 CVE-2024-51825 Patchstack
6.5 Medium Advanced Video Player with Analytics Plugin advanced-video-player-with-analytics Cross-Site Scripting ≤ 1 CVE-2024-51824 Patchstack
6.5 Medium Boombox Shortcode Plugin boombox-shortcode Cross-Site Scripting ≤ 1.0.0 CVE-2024-51827 Patchstack
6.5 Medium Bitcoin Payments Plugin bitcoin-payments Cross-Site Scripting ≤ 1.4.2 CVE-2024-51826 Patchstack
6.5 Medium Beacon For Help Scout Plugin beacon-for-helpscout Cross-Site Scripting ≤ 1.3.0 CVE-2024-51828 Patchstack
6.5 Medium News Ticker Plugin newsticker Cross-Site Scripting ≤ 1.0 CVE-2024-51830 Patchstack
6.5 Medium Mobile Kiosk Plugin mobile-kiosk Cross-Site Scripting ≤ 1.3.0 CVE-2024-51829 Patchstack
6.5 Medium Plenigo Plugin plenigo Cross-Site Scripting ≤ 1.12.0 CVE-2024-51832 Patchstack
6.5 Medium Persian Nested Show/Hide Text Plugin persian-nested-showhide-text Cross-Site Scripting ≤ 1.5 CVE-2024-51831 Patchstack
6.5 Medium Luzuk Slider Plugin luzuk-slider Cross-Site Scripting Stored Cross Site Scripting (XSS) ≤ 0.1.5 CVE-2024-51834 Patchstack
6.5 Medium Easy Social Sharebar Plugin easy-social-sharebar Cross-Site Scripting ≤ 1.0.0 CVE-2024-51833 Patchstack
6.5 Medium Wezido Plugin wezido-elementor-addon-based-on-easy-digital-downloads Cross-Site Scripting ≤ 1.2 CVE-2024-51836 Patchstack
6.5 Medium OpenCart Product Display Plugin opencart-product-display Cross-Site Scripting ≤ 1.0 CVE-2024-51835 Patchstack
6.5 Medium Pull This Plugin pull-this Cross-Site Scripting ≤ 1.1 CVE-2024-51838 Patchstack
6.5 Medium Wd-image-magnifier-xoss Plugin wd-image-magnifier-xoss Cross-Site Scripting ≤ 1.0 CVE-2024-51840 Patchstack
6.5 Medium Utech Spinning Earth Plugin utech-spinning-earth Cross-Site Scripting ≤ 1.2 CVE-2024-51839 Patchstack
6.5 Medium Image Carousel Shortcode Plugin image-carousel-shortcode Cross-Site Scripting ≤ 1.2 CVE-2024-51842 Patchstack
6.5 Medium File Select Control For Elementor Plugin file-select-control-for-elementor Cross-Site Scripting ≤ 1.3 CVE-2024-51841 Patchstack
6.5 Medium Community Yard Sale Plugin community-yard-sale Cross-Site Scripting ≤ 1.1.11 CVE-2024-51846 Patchstack
6.5 Medium Location Click Map Plugin location-click-map Cross-Site Scripting Stored Cross Site Scripting (XSS) ≤ 1.0 CVE-2024-51844 Patchstack
6.5 Medium Parallaxer Plugin parallaxer-lite-parallax-effects-on-images Cross-Site Scripting ≤ 1.00 CVE-2024-51848 Patchstack
6.5 Medium WP PagSeguro Payments Plugin wp-pagseguro-payments Cross-Site Scripting ≤ 1.0 CVE-2024-51847 Patchstack
6.5 Medium WoW Guild Armory Roster Plugin guild-armory-roster Cross-Site Scripting ≤ 0.5.5 CVE-2024-51850 Patchstack
6.5 Medium My Restaurant Menu Plugin my-restaurant-menu Cross-Site Scripting ≤ 0.2.0 CVE-2024-51849 Patchstack
6.5 Medium best bootstrap widgets for elementor Plugin best-bootstrap-widgets-for-elementor Cross-Site Scripting ≤ 1.0 CVE-2024-51851 Patchstack
6.5 Medium Faltu Testimonial Rotator Plugin faltu-testimonial-rotator Cross-Site Scripting ≤ 1.0.0 CVE-2024-51853 Patchstack
6.5 Medium Dynamic Post Grid Elementor Addon Plugin dynamic-post-grid-elementor-addon Cross-Site Scripting ≤ 1.0.6 Fixed in 1.0.7 CVE-2024-51852 Patchstack
6.5 Medium Redirecter Plugin shortcode-for-redirection Cross-Site Scripting ≤ 1.0 CVE-2024-51855 Patchstack
6.5 Medium Hola Free Video Player Plugin hola-free-video-player Cross-Site Scripting ≤ 1.3.9 CVE-2024-51854 Patchstack

About this data

Where it comes from
Each row is a record from the CVE List, published by the organization that handled the report: most often Wordfence, Patchstack or WPScan. The CVE ID links to that publisher's advisory.
What is included
CVEs published since January 1, 2024 for WordPress core, plugins and themes, premium ones included. Vulnerabilities that never received a CVE ID are not listed, and rejected CVEs are removed.
Severity
The CVSS 3.1 base score set by the publisher, or by CISA when the publisher gave none. "No login needed" means the score assumes an attacker without an account.
Affected versions
The range the publisher marked as vulnerable. When the record also names the first fixed release, it is shown under the range. If your version is newer than every affected one, that CVE does not apply to you.
Updates
Every day, after the CVE List publishes its end-of-day changes.

This website uses cookies to enhance your browsing experience and ensure the site functions properly. By continuing to use this site, you acknowledge and accept our use of cookies.

Accept All Accept Required Only