See how wordpress compares to other vendors in security performance
Unauthenticated Cross Site Scripting (XSS) in WP Mailster <= 1.9.0.0 versions.
Subscriber Privilege Escalation in WP User Profiles <= 2.7.3 versions.
Unauthenticated Cross Site Scripting (XSS) in Form Block <= 1.8.1 versions.
Editor Privilege Escalation in Import and export users and customers <= 2.5.5 versions.
Unauthenticated PHP Object Injection in Haaken <= 1.5 versions.
Unauthenticated Broken Access Control in picu <= 3.10.1 versions.
Unauthenticated Cross Site Scripting (XSS) in picu <= 3.10.1 versions.
Unauthenticated Cross Site Scripting (XSS) in Charitable <= 1.8.12.3 versions.
Unauthenticated Broken Access Control in BEAR <= 1.2.2 versions.
Subscriber Broken Access Control in Progress Planner <= 1.10.0 versions.
Unauthenticated Broken Access Control in Sermon'e <= 1.0.2 versions.
Unauthenticated Cross Site Scripting (XSS) in WP Cookie Notice for GDPR, CCPA & ePrivacy Consent <= 4.4.6 versions.
Unauthenticated Cross Site Scripting (XSS) in WooCommerce Simple Auctions <= 3.0.10 versions.
Unauthenticated Cross Site Scripting (XSS) in Video Background Block – Use video as background in the section. <= 2.0.3 versions.
Unauthenticated Sensitive Data Exposure in Snapshotify – All-in-One Backup & Restore & Migrate <= 1.3.2 versions.
Unauthenticated Broken Access Control in WXD Backup Lite <= 1.0.2 versions.
Unauthenticated Cross Site Scripting (XSS) in CF7 Views – Complete Entry Management for Contact Form 7 <= 3.2.6 versions.
Unauthenticated Cross Site Scripting (XSS) in Blog, Posts and Category Filter for Elementor <= 2.1.0 versions.
Unauthenticated Broken Access Control in Advanced Posts Listing – Show Post List Easily <= 1.0.8 versions.
Unauthenticated Arbitrary File Deletion in Simple File List <= 6.3.11 versions.
Unauthenticated Cross Site Scripting (XSS) in Document Gallery <= 5.1.1 versions.
Editor Remote Code Execution (RCE) in Tabs <= 2.5 versions.
Shop Manager Privilege Escalation in Challan <= 3.7.88 versions.
Contributor Arbitrary File Deletion in Jobs for WordPress <= 2.8.2 versions.
Subscriber SQL Injection in Woffice <= 5.4.35 versions.
Unauthenticated Cross Site Scripting (XSS) in Database for CF7 <= 1.2.6 versions.
Unauthenticated Server Side Request Forgery (SSRF) in Instapage Plugin <= 3.7.2 versions.
Unauthenticated Cross Site Scripting (XSS) in HTTP Requests Manager <= 1.3.11 versions.
Unauthenticated Server Side Request Forgery (SSRF) in PDF Smart Viewer for Elementor <= 1.0.4 versions.
Unauthenticated SQL Injection in WooCommerce Lottery <= 2.2.9 versions.