WordPress vulnerability database

Every CVE published for WordPress core, plugins and themes since January 2024: 29,262 vulnerabilities, 1,570 of them in the last 30 days. The list is updated every day from the CVE List.

Severity is the CVSS 3.1 base score. Select a band to list only those. Last updated October 8, 2026.

Showing 21,951–22,000 of 29,262 vulnerabilities

Known WordPress vulnerabilities, page 440 of 1
Severity Component Vulnerability Affected versions Published CVE Source
6.5 Medium Olympus Shortcodes Plugin olympus-shortcodes Cross-Site Scripting ≤ 1.0.4 CVE-2024-51857 Patchstack
6.5 Medium Moose Elementor Kit Plugin moose-elementor-kit Cross-Site Scripting ≤ 1.0.0 Fixed in 1.1.0 CVE-2024-51856 Patchstack
6.5 Medium Social Locker Plugin social-locker-content Cross-Site Scripting ≤ 1.1 CVE-2024-51858 Patchstack
6.5 Medium Custom Dashboard Widget Plugin create-custom-dashboard-widget Cross-Site Scripting Stored Cross Site Scripting (XSS) ≤ 1.0.0 CVE-2024-51860 Patchstack
6.5 Medium Bamboo Enquiries Plugin bamboo-enquiries Cross-Site Scripting Stored Cross Site Scripting (XSS) ≤ 1.9.3 CVE-2024-51859 Patchstack
6.5 Medium Google Visualization Charts Plugin google-visualization-charts Cross-Site Scripting Stored Cross Site Scripting (XSS) ≤ 0.1 CVE-2024-51862 Patchstack
6.5 Medium EventPress Plugin wp-eventpress Cross-Site Scripting Stored Cross Site Scripting (XSS) ≤ 1.0.0 CVE-2024-51861 Patchstack
6.5 Medium Shortcode Collection Plugin shortcode-collection Cross-Site Scripting Stored Cross Site Scripting (XSS) ≤ 1.4 CVE-2024-51864 Patchstack
6.5 Medium PF Timer Plugin pf-timer Cross-Site Scripting Stored Cross Site Scripting (XSS) ≤ 1.0.0 CVE-2024-51863 Patchstack
6.5 Medium Social button Plugin social-button Cross-Site Scripting Stored Cross Site Scripting (XSS) ≤ 1.3 CVE-2024-51866 Patchstack
6.5 Medium Simple Social Share Block Plugin simple-social-share-block Cross-Site Scripting Stored Cross Site Scripting (XSS) ≤ 1.0.0 CVE-2024-51865 Patchstack
6.5 Medium DuoGeek Blocks Plugin duogeek-blocks Cross-Site Scripting ≤ 0.1.1 CVE-2024-51868 Patchstack
6.5 Medium Simpul Events by Esotech Plugin simpul-events-by-esotech Cross-Site Scripting ≤ 1.8.5 CVE-2024-51867 Patchstack
6.5 Medium Ultimate Flipbox Addon for Elementor Plugin ultimate-flipbox-addon-for-elementor Cross-Site Scripting ≤ 1.0.4 Fixed in 1.0.5 CVE-2024-51870 Patchstack
6.5 Medium Gutenium Blocks Plugin gutenium Cross-Site Scripting ≤ 1.1.7 CVE-2024-51869 Patchstack
6.5 Medium Luzuk Team Plugin luzuk-team Cross-Site Scripting ≤ 0.1.0 CVE-2024-51871 Patchstack
6.5 Medium Multi-day Booking Calendar Plugin multi-day-booking-calendar Cross-Site Scripting ≤ 1.0.1 CVE-2024-51873 Patchstack
6.5 Medium Luzuk Testimonials Plugin luzuk-testimonials Cross-Site Scripting ≤ 0.0.1 CVE-2024-51872 Patchstack
6.5 Medium MDC YouTube Downloader Plugin mdc-youtube-downloader Cross-Site Scripting ≤ 3.0.0 CVE-2024-51875 Patchstack
6.5 Medium ParOne Feeds Plugin parone Cross-Site Scripting ≤ 1.17.1 CVE-2024-51874 Patchstack
6.5 Medium SV Forms Plugin sv-forms Cross-Site Scripting ≤ 2.0.05 CVE-2024-51877 Patchstack
6.5 Medium wp_automatic_widget Plugin wp-automatic-widget Cross-Site Scripting ≤ 1.0.1 CVE-2024-51876 Patchstack
6.5 Medium Text Advertisements Plugin text-advertisements Cross-Site Scripting ≤ 2.1 CVE-2024-51879 Patchstack
6.5 Medium AchillesTheme-shortcodes Plugin achilles-shortcodes Cross-Site Scripting ≤ 0.1 CVE-2024-51878 Patchstack
6.5 Medium Be Shortcodes Plugin be-shortcodes Cross-Site Scripting ≤ 1.0.0 CVE-2024-51881 Patchstack
6.5 Medium BeBetter Social Icons Plugin bebetter-social-icons Cross-Site Scripting ≤ 2.7 CVE-2024-51880 Patchstack
6.5 Medium I Plant A Tree Plugin i-plant-a-tree Cross-Site Scripting Stored Cross Site Scripting (XSS) ≤ 1.7.4 CVE-2024-51883 Patchstack
6.5 Medium Browsing History Plugin browsing-history Cross-Site Scripting Stored Cross Site Scripting (XSS) ≤ 1.3.1 CVE-2024-51885 Patchstack
6.5 Medium Posts Search Plugin posts-search Cross-Site Scripting Stored Cross Site Scripting (XSS) ≤ 1.2.2 CVE-2024-51884 Patchstack
6.5 Medium NV Slider Plugin nv-slider Cross-Site Scripting Stored Cross Site Scripting (XSS) ≤ 1.6 CVE-2024-51887 Patchstack
6.5 Medium Posts Filter Plugin posts-filter Cross-Site Scripting Stored Cross Site Scripting (XSS) ≤ 1.3.1 CVE-2024-51886 Patchstack
6.5 Medium Fancy User List Plugin fancy-user-listing Cross-Site Scripting Stored Cross Site Scripting (XSS) ≤ 3.1 CVE-2024-51889 Patchstack
6.5 Medium Official SalesWizard CRM Plugin official-saleswizard-crm Cross-Site Scripting Stored Cross Site Scripting (XSS) ≤ 1.0.3 Fixed in 1.0.4 CVE-2024-51891 Patchstack
6.5 Medium Geoportail Shortcode Plugin geoportail-shortcode Cross-Site Scripting Stored Cross Site Scripting (XSS) ≤ 2.4.4 CVE-2024-51890 Patchstack
6.5 Medium Postify: Post Layout For Elementor Plugin postify-for-elementor Cross-Site Scripting ≤ 1.0.1 CVE-2024-51893 Patchstack
6.5 Medium Sell Media File with Stripe Plugin sell-media-file Cross-Site Scripting Stored Cross Site Scripting (XSS) ≤ 1.0.6 CVE-2024-51892 Patchstack
6.5 Medium Topbar ID for Elementor Plugin topbar-id-for-elementor Cross-Site Scripting ≤ 1.0.1 CVE-2024-51894 Patchstack
6.5 Medium Magic Slider Plugin magic-slider Cross-Site Scripting Stored Cross Site Scripting (XSS) ≤ 1.3 CVE-2024-51896 Patchstack
6.5 Medium Minical Hotel Booking Plugin minical Cross-Site Scripting Stored Cross Site Scripting (XSS) ≤ 1.0.2 CVE-2024-51895 Patchstack
6.5 Medium Semantic Shortcode Plugin semantic-shortcode Cross-Site Scripting ≤ 1.0.1 CVE-2024-51898 Patchstack
6.5 Medium News Articles Plugin news-articles Cross-Site Scripting Stored Cross Site Scripting (XSS) ≤ 1.0.0 CVE-2024-51897 Patchstack
6.5 Medium Simple Pricing Table Plugin simple-pricing-table Cross-Site Scripting ≤ 1.0.0 CVE-2024-51899 Patchstack
6.5 Medium TinyCode Plugin tinycode Cross-Site Scripting ≤ 1.2.1 CVE-2024-51902 Patchstack
6.5 Medium Smooth Maps Plugin colour-smooth-maps Cross-Site Scripting ≤ 1.1 CVE-2024-51901 Patchstack
6.5 Medium Embed documents shortcode Plugin embed-documents-shortcode Cross-Site Scripting Stored Cross Site Scripting (XSS) ≤ 1.5 CVE-2024-51904 Patchstack
6.5 Medium WP Listings Pro Plugin wp-listings-pro Cross-Site Scripting Stored Cross Site Scripting (XSS) ≤ 3.0.14 CVE-2024-51903 Patchstack
6.5 Medium RSV 360 View Plugin rsv-360-view Cross-Site Scripting ≤ 1.0 CVE-2024-51906 Patchstack
6.5 Medium RSV PDF Preview Plugin rsv-pdf-preview Cross-Site Scripting Stored Cross Site Scripting (XSS) ≤ 1.0 CVE-2024-51905 Patchstack
6.5 Medium WP Virtual Room Configurator Plugin configure-conference-room Cross-Site Scripting ≤ 1.0.0 CVE-2024-51907 Patchstack
6.5 Medium audioCase Plugin audiocase Cross-Site Scripting ≤ 1.2.1 CVE-2024-51909 Patchstack

About this data

Where it comes from
Each row is a record from the CVE List, published by the organization that handled the report: most often Wordfence, Patchstack or WPScan. The CVE ID links to that publisher's advisory.
What is included
CVEs published since January 1, 2024 for WordPress core, plugins and themes, premium ones included. Vulnerabilities that never received a CVE ID are not listed, and rejected CVEs are removed.
Severity
The CVSS 3.1 base score set by the publisher, or by CISA when the publisher gave none. "No login needed" means the score assumes an attacker without an account.
Affected versions
The range the publisher marked as vulnerable. When the record also names the first fixed release, it is shown under the range. If your version is newer than every affected one, that CVE does not apply to you.
Updates
Every day, after the CVE List publishes its end-of-day changes.

This website uses cookies to enhance your browsing experience and ensure the site functions properly. By continuing to use this site, you acknowledge and accept our use of cookies.

Accept All Accept Required Only