← All credits
Ramuel Gall
89 vulnerability records and advisories credit this contributor.
CVE-2023-7264
Build App Online <= 1.0.22 - Account Takeover via Weak Password Reset Mechanism
CVE-2023-4243
FULL - Customer <= 2.2.3 - Authenticated(Subscriber+) Improper Authorization to Arbitrary Plugin Installation
CVE-2023-4242
FULL - Customer <= 2.2.3 - Authenticated(Subscriber+) Information Disclosure via Health Check
CVE-2023-3410
Bricks <= 1.10.1 - Authenticated (Bricks Page Builder Access+) Stored Cross-Site Scripting
CVE-2023-3409
Bricks <= 1.8.1 - Cross-Site Request Forgery via reset_settings
CVE-2023-3408
Bricks <= 1.8.1 - Cross-Site Request Forgery via save_settings
CVE-2023-2919
Tutor LMS <= 2.7.4 - Cross-Site Request Forgery via 'addon_enable_disable'
CVE-2023-2745
WordPress Core < 6.2.1 - Directory Traversal
CVE-2023-2280
WP Directory Kit <= 1.2.2 - Missing Authorization to Plugin Installation, Settings Change/Delete, Demo Import, Directory Kit Deletion via wdk_public_action
CVE-2023-1910
Getwid – Gutenberg Blocks <= 1.8.3 - Improper Authorization via get_remote_templates REST endpoint