← All credits
WPScan
3987 vulnerability records and advisories credit this contributor.
CVE-2026-19074
Advanced Classifieds & Directory Pro < 3.4.3 - Unauthenticated Non-Public Listing Custom Field Disclosure
CVE-2026-19073
Order Sync with Zendesk for WooCommerce < 2.2.3 - Unauthenticated Customer Order Data Disclosure
CVE-2026-19056
ProSolution WP Client < 2.0.11 - Reflected XSS via 'page' Parameter
CVE-2026-19055
ProSolution WP Client < 2.0.11 - Reflected XSS via Multiple Parameters
CVE-2026-19053
ProSolution WP Client < 2.0.6 - Unauthenticated Blind SQLi via 'jobID' Parameter
CVE-2026-19052
ProSolution WP Client < 2.0.9 - Subscriber+ proSol_ajaxTablesync and proSol_ajaxClearlog Calls
CVE-2026-19050
ProSolution WP Client < 2.0.9 - Subscriber+ SSRF via proSol_url_validate
CVE-2026-19049
ProSolution WP Client < 2.0.9 - Unauthenticated SQLi and Plugin Data Deletion via 'removesite' Cookie
CVE-2026-18962
WP Photo Album Plus < 9.2.09.002 - Subscriber+ Cross-Album File Upload via Missing Authorization
CVE-2026-18960
Block User Account < 2.0.1 - Subscriber+ Account Block Bypass via Application Passwords