← All credits
WPScan
3921 vulnerability records and advisories credit this contributor.
CVE-2026-78472
Ni WooCommerce Sales Report < 4.2.0 - Unauthenticated SQLi via 'sort' Parameter
CVE-2026-77702
Eventin < 4.1.24 - Unauthenticated Ticket Price Rewrite via order_token
CVE-2026-76559
WP Import Export Lite < 3.9.33 - Admin+ SSRF via Import URL Handling
CVE-2026-76558
WP Import Export Lite < 3.9.33 - Contributor+ Stored DOM XSS via Custom Field Names
CVE-2026-76557
WP Import Export Lite < 3.9.33 - Authenticated SQLi via Import Options
CVE-2026-76556
WP Import Export Lite < 3.9.33 - Authenticated SQLi via Export Filter Rules
CVE-2026-76555
WP Import Export Lite < 3.9.33 - Authenticated Sensitive File Disclosure via Existing File Import Path Traversal
CVE-2026-76553
WP Import Export Lite < 3.9.33 - Authenticated Arbitrary Directory Deletion via Template Path Traversal
CVE-2026-76552
WP Import Export Lite < 3.9.33 - Authenticated Arbitrary File Upload via Remote Image Import
CVE-2026-76551
WP Import Export Lite < 3.9.33 - Authenticated RCE via Export Field PHP Function