WordPress vulnerability database

Every CVE published for WordPress core, plugins and themes since January 2024: 29,262 vulnerabilities, 1,570 of them in the last 30 days. The list is updated every day from the CVE List.

Severity is the CVSS 3.1 base score. Select a band to list only those. Last updated October 8, 2026.

Showing 22,301–22,350 of 29,262 vulnerabilities

Known WordPress vulnerabilities, page 447 of 1
Severity Component Vulnerability Affected versions Published CVE Source
6.5 Medium HT Politic Plugin wp-politic Cross-Site Scripting ≤ 2.4.4 Fixed in 2.4.5 CVE-2024-51673 Patchstack
6.5 Medium Sastra Essential Addons for Elementor Plugin sastra-essential-addons-for-elementor Cross-Site Scripting ≤ 1.0.5 Fixed in 1.0.6 CVE-2024-51674 Patchstack
6.5 Medium aThemes Addons for Elementor Plugin athemes-addons-for-elementor-lite Cross-Site Scripting ≤ 1.0.7 Fixed in 1.0.8 CVE-2024-51675 Patchstack
6.5 Medium Delisho Plugin dr-widgets-blocks Cross-Site Scripting ≤ 1.0.6 Fixed in 1.0.7 CVE-2024-51676 Patchstack
7.1 High CF7 WOW Styler Plugin cf7-styler Cross-Site Scripting Reflected Cross Site Scripting (XSS) No login needed ≤ 1.6.8 Fixed in 1.6.9 CVE-2024-51689 Patchstack
7.1 High Wp Slide Categorywise Plugin wp-slide-categorywise Cross-Site Scripting Reflected Cross Site Scripting (XSS) No login needed ≤ 1.1 CVE-2024-51690 Patchstack
7.1 High Admin Amplify Plugin wpr-admin-amplify Cross-Site Scripting Reflected Cross Site Scripting (XSS) No login needed ≤ 1.3.0 CVE-2024-51691 Patchstack
7.1 High Bing Search API Integration Plugin abbs-bing-search Cross-Site Scripting Reflected Cross Site Scripting (XSS) No login needed ≤ 0.3.3 CVE-2024-51692 Patchstack
7.1 High Search order by product SKU for WooCommerce Plugin search-order-by-product-sku-for-woocommerce Cross-Site Scripting Reflected Cross Site Scripting (XSS) No login needed ≤ 0.2 CVE-2024-51693 Patchstack
7.1 High Geotagged Media Plugin geotagged-media Cross-Site Scripting Reflected Cross Site Scripting (XSS) No login needed ≤ 0.3.0 CVE-2024-51694 Patchstack
7.1 High Fabrica Synced Pattern Instances Plugin fabrica-reusable-block-instances Cross-Site Scripting Reflected Cross Site Scripting (XSS) No login needed ≤ 1.0.8 Fixed in 1.0.9 CVE-2024-51695 Patchstack
7.1 High Content Syndication Toolkit Reader Plugin content-syndication-toolkit-reader Cross-Site Scripting Reflected Cross Site Scripting (XSS) No login needed ≤ 1.5 CVE-2024-51696 Patchstack
7.1 High Doofinder Plugin doofinder Cross-Site Scripting Reflected Cross Site Scripting (XSS) No login needed ≤ 0.5.4 CVE-2024-51697 Patchstack
7.1 High Master Bar Plugin master-bar Cross-Site Scripting Reflected Cross Site Scripting (XSS) No login needed ≤ 1.0 CVE-2024-51698 Patchstack
7.1 High Buooy Sticky Header Plugin buooy-sticky-header Cross-Site Scripting Reflected Cross Site Scripting (XSS) No login needed ≤ 0.5.2 CVE-2024-51699 Patchstack
7.1 High MG Post Contributors Plugin mg-post-contributors Cross-Site Scripting Reflected Cross Site Scripting (XSS) No login needed ≤ 1.3. CVE-2024-51701 Patchstack
7.1 High SrcSet Responsive Images Plugin truenorth-srcset Cross-Site Scripting Reflected Cross Site Scripting (XSS) No login needed ≤ 1.4 CVE-2024-51702 Patchstack
6.1 Medium SysBasics Customize My Account for WooCommerce Plugin customize-my-account-for-woocommerce Cross-Site Scripting Reflected Cross-Site Scripting via tab Parameter No login needed ≤ 2.7.29 CVE-2024-10837 Wordfence
7.1 High WP-Basics Plugin wp-basics Cross-Site Scripting Reflected Cross Site Scripting (XSS) No login needed ≤ 2.0 CVE-2024-51703 Patchstack
7.1 High imPress Plugin wp-js-impress Cross-Site Scripting Reflected Cross Site Scripting (XSS) No login needed ≤ 0.1.4 CVE-2024-51704 Patchstack
7.1 High WP MMenu Lite Plugin wp-mmenu-lite Cross-Site Scripting Reflected Cross Site Scripting (XSS) No login needed ≤ 1.0.0 CVE-2024-51705 Patchstack
7.1 High UW Freelancer Plugin uw-freelancer Cross-Site Scripting Reflected Cross Site Scripting (XSS) No login needed ≤ 0.1 CVE-2024-51706 Patchstack
7.1 High WP Visual Adverts Plugin wp-visual-adverts Cross-Site Scripting Reflected Cross Site Scripting (XSS) No login needed ≤ 2.3.0 CVE-2024-51707 Patchstack
7.1 High Narnoo Commerce Manager Plugin narnoo-commerce-manager Cross-Site Scripting Reflected Cross Site Scripting (XSS) No login needed ≤ 1.6.0 CVE-2024-51708 Patchstack
7.1 High TeleAdmin Plugin teleadmin Cross-Site Scripting Reflected Cross Site Scripting (XSS) No login needed ≤ 1.0.0 CVE-2024-51709 Patchstack
7.1 High Responsive Data Table Plugin responsive-data-table Cross-Site Scripting Reflected Cross Site Scripting (XSS) No login needed ≤ 1.3 CVE-2024-51710 Patchstack
7.1 High Saragna Plugin saragna-social-stream Cross-Site Scripting Reflected Cross Site Scripting (XSS) No login needed ≤ 1.0 CVE-2024-51711 Patchstack
7.1 High Jigoshop – Store Toolkit Plugin jigoshop-store-toolkit Cross-Site Scripting Reflected Cross Site Scripting (XSS) No login needed ≤ 1.4.0 CVE-2024-51712 Patchstack
7.1 High HQ60 Fidelity Card Plugin hq60-fidelity-card Cross-Site Scripting Reflected Cross Site Scripting (XSS) No login needed ≤ 1.8 CVE-2024-51713 Patchstack
7.1 High User Password Reset Plugin user-password-reset Cross-Site Scripting Reflected Cross Site Scripting (XSS) No login needed ≤ 1.0 CVE-2024-51714 Patchstack
7.1 High Twitter real time search scrolling Plugin twitter-real-time-search-scrolling Cross-Site Scripting Reflected Cross Site Scripting (XSS) No login needed ≤ 7.0 CVE-2024-51716 Patchstack
7.1 High Ajax Content Filter Plugin ajax-content-filter Cross-Site Scripting Reflected Cross Site Scripting (XSS) No login needed ≤ 1.0 CVE-2024-51717 Patchstack
7.1 High Simple Modal Plugin simplemodal Cross-Site Scripting Reflected Cross Site Scripting (XSS) No login needed ≤ 0.3.3 CVE-2024-51718 Patchstack
7.1 High Simplistic SEO Plugin simplistic-seo Cross-Site Scripting Reflected Cross Site Scripting (XSS) No login needed ≤ 2.3.0 CVE-2024-51719 Patchstack
7.1 High SVT Simple Plugin svt-simple Cross-Site Scripting Reflected Cross Site Scripting (XSS) No login needed ≤ 1.0.1 CVE-2024-51759 Patchstack
7.1 High Dashing Memberships Plugin dashing-memberships Cross-Site Scripting Reflected Cross Site Scripting (XSS) No login needed ≤ 1.1 CVE-2024-51760 Patchstack
7.1 High WPHelpful Plugin wphelpful Cross-Site Scripting Reflected Cross Site Scripting (XSS) No login needed ≤ 1.2.4 CVE-2024-51761 Patchstack
4.3 Medium Magical Addons For Elementor Plugin magical-addons-for-elementor Information Disclosure Authenticated (Contributor+) Sensitive Information Exposure via Elementor Template ≤ 1.2.4 CVE-2024-10352 Wordfence
7.3 High Paid Membership Subscriptions – Effortless Memberships, Recurring Payments & Content Restriction Plugin paid-member-subscriptions Arbitrary Shortcode Execution Effortless Memberships, Recurring Payments & Content Restriction <= 2.13.0 - Unauthenticated Arbitrary Shortcode Execution No login needed ≤ 2.13.0 CVE-2024-10261 Wordfence
7.3 High The FOX – Currency Switcher Professional for WooCommerce Plugin Arbitrary Shortcode Execution Currency Switcher Professional for WooCommerce <= 1.4.2.2 - Unauthenticated Arbitrary Shortcode Execution No login needed ≤ 1.4.2.2 CVE-2024-10640 Wordfence
7.1 High PropertyShift Plugin propertyshift Cross-Site Scripting Reflected Cross Site Scripting (XSS) No login needed ≤ 1.0.0 CVE-2024-51762 Patchstack
7.1 High Team Showcase and Slider – Team Members Builder Plugin team-showcase-ultimate Cross-Site Scripting Reflected Cross Site Scripting (XSS) No login needed ≤ 1.3 CVE-2024-51763 Patchstack
7.1 High Conversion Helper Plugin conversion-helper Cross-Site Scripting Reflected Cross Site Scripting (XSS) No login needed ≤ 1.12 CVE-2024-10676 Patchstack
7.1 High Daily Image Plugin daily-image Cross-Site Scripting Reflected Cross Site Scripting (XSS) No login needed ≤ 1.0 CVE-2024-51776 Patchstack
7.1 High Satisfaction Reports from Help Scout Plugin happiness-reports-for-help-scout Cross-Site Scripting Reflected Cross Site Scripting (XSS) No login needed ≤ 2.0.3 CVE-2024-51778 Patchstack
7.1 High Don't Break The Code Plugin dont-break-the-code Cross-Site Scripting Reflected Cross Site Scripting (XSS) No login needed ≤ .3.1 CVE-2024-51779 Patchstack
7.1 High eewee admin custom Plugin eewee-admincustom Cross-Site Scripting Reflected Cross Site Scripting (XSS) No login needed ≤ 1.8.2.4 CVE-2024-51780 Patchstack
7.1 High Firework Shoppable Live Video Plugin firework-videos Cross-Site Scripting Reflected Cross Site Scripting (XSS) No login needed ≤ 6.3 CVE-2024-51781 Patchstack
8.5 High Administrator Z Plugin administrator-z SQL Injection ≤ 2024.10.21 Fixed in 2024.10.21 CVE-2024-50524 Patchstack
8.5 High Lodgix.com Vacation Rental Website Builder Plugin lodgixcom-vacation-rental-listing-management-booking-plugin SQL Injection ≤ 3.9.73 CVE-2024-50539 Patchstack

About this data

Where it comes from
Each row is a record from the CVE List, published by the organization that handled the report: most often Wordfence, Patchstack or WPScan. The CVE ID links to that publisher's advisory.
What is included
CVEs published since January 1, 2024 for WordPress core, plugins and themes, premium ones included. Vulnerabilities that never received a CVE ID are not listed, and rejected CVEs are removed.
Severity
The CVSS 3.1 base score set by the publisher, or by CISA when the publisher gave none. "No login needed" means the score assumes an attacker without an account.
Affected versions
The range the publisher marked as vulnerable. When the record also names the first fixed release, it is shown under the range. If your version is newer than every affected one, that CVE does not apply to you.
Updates
Every day, after the CVE List publishes its end-of-day changes.

This website uses cookies to enhance your browsing experience and ensure the site functions properly. By continuing to use this site, you acknowledge and accept our use of cookies.

Accept All Accept Required Only