← All credits
Rafie Muhammad (Patchstack)
502 vulnerability records and advisories credit this contributor.
CVE-2024-33556
WordPress XStore Core plugin <= 5.3.8 - Limited Arbitrary File Upload vulnerability
CVE-2024-33555
WordPress XStore Core plugin <= 5.3.8 - Multiple Authenticated Broken Access Control vulnerability
CVE-2024-33554
WordPress XStore Core plugin <= 5.3.5 - Reflected Cross Site Scripting (XSS) vulnerability
CVE-2024-33553
WordPress XStore Core plugin <= 5.3.5 - Unauthenticated PHP Object Injection vulnerability
CVE-2024-33552
WordPress XStore Core plugin <= 5.3.8 - Unauthenticated Account Takeover vulnerability
CVE-2024-33551
WordPress XStore Core plugin <= 5.3.5 - Unauthenticated SQL Injection vulnerability
CVE-2024-33550
WordPress WP Masquerade plugin <= 1.1.0 - Authenticated Account Takeover vulnerability
CVE-2024-33549
WordPress WZone plugin <= 14.0.10 - Privilege Escalation vulnerability
CVE-2024-33548
WordPress WZone plugin <= 14.0.10 - Reflected Cross Site Scripting (XSS) vulnerability
CVE-2024-33547
WordPress WZone plugin <= 14.0.10 - Site Wide Broken Access Control vulnerability