← All credits
WPScan
3915 vulnerability records and advisories credit this contributor.
CVE-2026-87074
Forminator Forms < 1.57.2.1 - Unauthenticated Arbitrary Recipient Email Sending with Attacker-Controlled Link
CVE-2026-87071
Forminator Forms < 1.57.2.1 - Unauthenticated Post Meta Injection on Submitted Posts
CVE-2026-87070
Forminator Forms < 1.57.2.1 - Unauthenticated Poll Vote Limit Bypass via IP Spoofing
CVE-2026-87069
Forminator Forms < 1.57.2.1 - Subscriber+ Form Stripe Field Migration via migrate_stripe
CVE-2026-86842
Real3D Flipbook Lite < 5.4 - Author+ Content Deletion and Stored XSS via Global Settings Overwrite
CVE-2026-86783
PostX < 5.0.41 - Unauthenticated Custom Field Key Disclosure via REST API
CVE-2026-86612
Ninja Tables < 5.2.17 - Unauthenticated Arbitrary Shortcode Execution via Fluent Forms Data Source
CVE-2026-86608
WP Recipe Maker 9.8.0 - 10.8.1 - Unauthenticated DoS via Unbounded User Meta Insertion
CVE-2026-86604
GTranslate < 5.0.1 - Unauthenticated Arbitrary Shortcode Execution via Email Translation
CVE-2026-86603
WP Recipe Maker < 10.8.2 - Subscriber+ Non-Public List Title Disclosure via wprm_search_lists