← All credits
0xBassia
12 vulnerability records and advisories credit this contributor.
CVE-2026-103287
Ghost 1.18.0 before 6.27.0 Server-Side Request Forgery via Webhook
CVE-2026-14566
Advanced Customized Prompts <= 1.0.1 - Subscriber+ WooCommerce Order Item Metadata Tampering
CVE-2026-14565
Advanced Customized Prompts <= 1.0.1 - Subscriber+ Stored XSS via Product Popup Configuration
CVE-2026-14563
Advanced Customized Prompts <= 1.0.1 - Unauthenticated Account Takeover
CVE-2026-14562
Teddy Bear Customize Addon <= 1.0.5 - Unauthenticated Order Data Disclosure
CVE-2026-14560
Teddy Bear Customize Addon <= 1.0.5 - Unauthenticated Arbitrary File Upload
CVE-2026-14559
Teddy Bear Customize Addon <= 1.0.5 - Unauthenticated Account Takeover
CVE-2026-14561
Authora - Easy Login with Mobile Number < 1.7.7 - Unauthenticated Account Takeover via OTP Disclosure
CVE-2026-9067
Schema & Structured Data for WP & AMP < 1.60 - Unauthenticated Arbitrary Media Upload
CVE-2026-12517
Fediverse Embeds < 1.5.8 - Unauthenticated SSRF via Site Info Endpoint