← All credits
WPScan
3915 vulnerability records and advisories credit this contributor.
CVE-2022-3590
WP <= 6.1.1 - Unauthenticated Blind SSRF via DNS Rebinding
CVE-2022-3537
Role Based Pricing for WooCommerce < 1.6.2 - Subscriber+ Arbitrary File Upload
CVE-2022-3536
Role Based Pricing for WooCommerce < 1.6.3 - Subscriber+ PHAR Deserialization
CVE-2022-3481
WooCommerce Dropshipping < 4.4 - Unauthenticated SQLi
CVE-2022-3451
Product Stock Manager < 1.0.5 - Subscriber+ Unauthorised AJAX Calls
CVE-2022-3425
Google Analyticator < 6.5.6 - Admin+ PHP Object Injection
CVE-2022-3419
Automatic User Roles Switcher < 1.1.2 - Subscriber+ Privilege Escalation
CVE-2022-3417
WPtouch < 4.3.45 - Admin+ PHP Object Injection
CVE-2022-3416
WPtouch < 4.3.45 - Admin+ Arbitrary File Upload
CVE-2022-3359
Shortcodes and extra features for Phlox theme < 2.10.7 - PHP Objection Injection