← All credits
WPScan
3915 vulnerability records and advisories credit this contributor.
CVE-2026-84027
Directorist 8.9.1 - 8.9.4 - Subscriber+ Paid Order and Payment Record Forgery via REST Orders Endpoint
CVE-2026-84026
Directorist 8.1 - 8.9.4 - Unauthenticated Sensitive Data Disclosure via REST Users Endpoint
CVE-2026-83555
Email Subscribers by Icegram Express < 5.9.35 - Unauthenticated Subscription Status Change via Missing Token Verification
CVE-2026-81339
MasterStudy LMS < 3.7.50 - Subscriber+ Quiz Attempt Grade Disclosure via IDOR
CVE-2026-81338
MasterStudy LMS < 3.7.50 - Subscriber+ Stored HTML Injection via Course Discussions
CVE-2026-80342
Payment Plugins for PayPal WooCommerce < 2.0.27 - Unauthenticated Payment Hijacking via Unvalidated PayPal Order ID
CVE-2026-77766
Directorist 8.5 - 8.9.4 - Subscriber+ Order and Financial Record Disclosure via REST Orders Endpoint
CVE-2026-77765
Better Payment < 2.3.4 - Unauthenticated Payment Amount Manipulation
CVE-2026-75799
YAHMAN Add-ons < 0.9.31 - Unauthenticated Arbitrary File Upload via Blog Card Cache
CVE-2026-18365
Zportals < 6.4.2 - Subscriber+ User Email Disclosure