← All credits
WPScan
3915 vulnerability records and advisories credit this contributor.
CVE-2026-82842
SAML Single Sign On < 6.0.0 - Unauthenticated Privilege Escalation via Account Matching
CVE-2026-81654
NextGEN Gallery < 4.5.0 - Authenticated Plugin Image Settings Update
CVE-2026-81653
NextGEN Gallery < 4.5.0 - Authenticated Arbitrary Gallery Image Deletion via IDOR
CVE-2026-81652
NextGEN Gallery < 4.5.0 - Contributor+ Image Metadata Disclosure via IDOR
CVE-2026-81651
NextGEN Gallery < 4.5.0 - Authenticated Cross-Gallery Settings Modification via IDOR
CVE-2026-81650
NextGEN Gallery < 4.5.0 - Authenticated Arbitrary File Upload via ZIP Import
CVE-2026-76790
Estatik < 4.3.5 - Reflected XSS via get_listings hash Parameter
CVE-2026-76554
WP Import Export Lite < 3.9.35 - Authenticated Privilege Escalation via User Import
CVE-2026-19860
JetFormBuilder 3.5.6.2 - 3.6.5.2 - Admin+ Arbitrary File Deletion via Server-Side Validation Callback
CVE-2026-16557
Nimble Builder <= 3.3.8 - Subscriber+ Non-Public Content Disclosure via sek_get_nimble_content_for_seo_plugins