← All credits
Tonn
89 vulnerability records and advisories credit this contributor.
CVE-2025-8359
AdForest <= 6.0.9 - Authentication Bypass to Admin
CVE-2025-1281
BM Content Builder < 3.17.1 - Authenticated (Subscriber+) Arbitrary File Deletion
CVE-2025-1280
BM Content Builder < 3.17.1 - Authenticated (Subscriber+) Arbitrary File Read
CVE-2025-9049
Nokri – Job Board WordPress Theme <= 1.6.4 - Missing Authorization to Authenticated (Subscriber +) Privilege Escalation via Account Takeover
CVE-2025-8385
Zombify <= 1.7.5 - Authenticated (Subscriber+) Path Traversal to Arbitrary File Read
CVE-2025-7846
WordPress User Extra Fields <= 16.7 - Authenticated (Subscriber+) Arbitrary File Deletion via save_fields Function
CVE-2025-6440
WooCommerce Designer Pro <= 1.9.26 - Unauthenticated Arbitrary File Upload
CVE-2025-6439
WooCommerce Designer Pro <= 1.9.26 - Unauthenticated Arbitrary File Deletion
CVE-2025-6389
Sneeit Framework <= 8.3 - Unauthenticated Remote Code Execution in sneeit_articles_pagination_callback
CVE-2025-6388
Spirit Framework <= 1.2.14 - Authentication Bypass to Account Takeover and Privilege Escalation