← All credits
WPScan
3978 vulnerability records and advisories credit this contributor.
CVE-2026-77693
Order Tip for WooCommerce < 1.6.0 - Shop Manager+ Arbitrary File Deletion via delete_exported_csv_file_ajax
CVE-2026-77116
Brave Popup Builder < 0.8.6 - Subscriber+ Unpublished Popup Disclosure via Preview
CVE-2026-77115
Brave Popup Builder < 0.8.6 - Unauthenticated Reflected XSS via UTM Parameters
CVE-2026-77003
Content Mask 1.8.0 - 1.8.5.4 - Contributor Publish Capability Bypass via create_new_content_mask
CVE-2026-77002
SmilePass Selfie Login <= 1.0.2 - Unauthenticated Authentication Bypass
CVE-2026-77001
Social Login & Sharing buttons with Analytics By SoClever <= 1.2.0 - Unauthenticated Authentication Bypass
CVE-2026-77000
WP Social Media Login <= 1.0.6 - Unauthenticated Account Takeover via Twitter Login Flow
CVE-2026-76793
Firebase Authentication < 1.7.1 - Unauthenticated Account Takeover via Firebase Email Claim
CVE-2026-76789
Slider Hero < 9.1.3 - Unauthenticated Stored XSS via Slider Type Change and Add-Slider Handlers
CVE-2026-75860
JSON Options <= 0.0.4 - Unauthenticated Arbitrary Options Update