← All credits
Jakub Herman | Patchstack Bug Bounty Program
63 vulnerability records and advisories credit this contributor.
CVE-2026-40794
WordPress myCred plugin <= 3.0.3 - Broken Access Control vulnerability
CVE-2026-40793
WordPress Groundhogg plugin < 4.4.1 - Broken Access Control vulnerability
CVE-2026-40792
WordPress KiviCare plugin <= 4.2.1 - Insecure Direct Object References (IDOR) vulnerability
CVE-2026-40790
WordPress WP SMS plugin <= 7.2.1 - Sensitive Data Exposure vulnerability
CVE-2026-40787
WordPress Quiz And Survey Master plugin <= 11.0.0 - Cross Site Scripting (XSS) vulnerability
CVE-2026-40785
WordPress AutomatorWP plugin <= 5.6.7 - Broken Authentication vulnerability
CVE-2026-40784
WordPress FluentBoards plugin <= 1.91.2 - Insecure Direct Object References (IDOR) vulnerability
CVE-2026-40781
WordPress ReviewX plugin <= 2.3.6 - Broken Authentication vulnerability
CVE-2026-40778
WordPress Majestic Support plugin <= 1.1.2 - Broken Access Control vulnerability
CVE-2026-40773
WordPress rtMedia for WordPress, BuddyPress and bbPress plugin <= 4.7.9 - Broken Access Control vulnerability