← All credits
Bassem Essam
15 vulnerability records and advisories credit this contributor.
CVE-2025-1757
WordPress Portfolio Builder – Portfolio Gallery <= 1.1.7 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode
CVE-2025-0897
Modal Window <= 6.1.5 - Authenticated (Contributor+) Stored Cross-Site Scripting via iframeBox Shortcode
CVE-2025-0810
Read More & Accordion <= 3.4.7 - Cross-Site Request Forgery to Local File Inclusion
CVE-2024-5943
Nested Pages <= 3.2.7 - Cross-Site Request Forgery to Local File Inclusion
CVE-2024-5942
Page and Post Clone <= 6.0 - Insecure Direct Object Reference to Authenticated (Author+) Sensitive Information Exposure
CVE-2024-4041
Yoast SEO <= 22.5 - Reflected Cross-Site Scripting
CVE-2024-1989
Social Sharing Plugin – Sassy Social Share <= 3.3.58 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode
CVE-2024-1797
WP ULike – Most Advanced WordPress Marketing Toolkit <= 4.6.9 - Authenticated (Contributor+) SQL Injection via Shortcodes
CVE-2024-1796
HUSKY – Products Filter for WooCommerce Professional <= 1.3.5.1 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode
CVE-2024-1795
HUSKY – Products Filter for WooCommerce Professional <= 1.3.5.2 - Authenticated (Contributor+) SQL Injection