← All credits
Ivan Cese
31 vulnerability records and advisories credit this contributor.
CVE-2025-12665
Ninja Countdown <= 1.5.0 - Missing Authorization to Authenticated (Subscriber+) Arbitrary Countdown Deletion
CVE-2025-12632
RandomQuotr <= 1.0.4 - Authenticated (Admin+) Stored Cross-Site Scripting
CVE-2025-12631
Squirrels Auto Inventory <= 1.0.3 - Authenticated (Admin+) Stored Cross-Site Scripting
CVE-2025-12538
Fleet Manager <= 2.5.1 - Authenticated (Editor+) Stored Cross-Site Scripting
CVE-2025-14451
Solutions Ad Manager <= 1.0.0 - Unauthenticated Open Redirect via 'sam-redirect-to' Parameter
CVE-2025-14044
Visitor Logic Lite <= 1.0.3 - Unauthenticated PHP Object Injection via 'lpblocks' Cookie
CVE-2025-13070
CSV to SortTable <= 4.2 - Contributor+ LFI
CVE-2025-12960
Simple CSV Table <= 1.0.1 - Directory Traversal to Authenticated (Contributor+) Arbitrary File Read
CVE-2025-14539
Shortcode Loader <= 1.0 - Unauthenticated Arbitrary Shortcode Execution via 'code' Parameter
CVE-2025-14868
Career Section <= 1.6 - Cross-Site Request Forgery to Arbitrary File Deletion