← All credits
Muhammad Zeeshan
37 vulnerability records and advisories credit this contributor.
CVE-2024-2343
Avada <= 7.11.6 - Authenticated (Contributor+) Server-Side Request Forgery via form_to_url_action
CVE-2024-2340
Avada <= 7.11.6 - Unauthenticated Sensitive Information Exposure via Form Uploads Directory Listing
CVE-2024-2311
Avada <= 7.11.6 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode
CVE-2024-1668
Avada <= 7.11.5 - Authenticated(Contributor+) Sensitive Information Exposure via Form Entries
CVE-2024-1468
Avada | Website Builder For WordPress & WooCommerce <= 7.11.4 - Authenticated (Contributor+) Arbitrary File Upload
CVE-2024-13440
Super Store Finder <= 7.0 - Unauthenticated SQL Injection to Stored Cross-Site Scripting
CVE-2022-4220
Chained Quiz <= 1.3.2.4 - Cross-Site Request Forgery to Question Deletion
CVE-2022-4219
Chained Quiz <= 1.3.2.4 - Cross-Site Request Forgery to Submitted Response Deletion
CVE-2022-4218
Chained Quiz <= 1.3.2.4 - Cross-Site Request Forgery to Arbitrary Quiz Deletion and Copying
CVE-2022-4217
Chained Quiz <= 1.3.2.2 - Authenticated (Admin+) Stored Cross-Site Scripting via Mailchimp API Key