← All credits
WPScan
3921 vulnerability records and advisories credit this contributor.
CVE-2026-87892
Rox Appointment Booking < 1.2.0 - Unauthenticated Price Manipulation and Payment Method Restriction Bypass
CVE-2026-87891
Rox Appointment Booking < 1.2.0 - Unauthenticated Holiday Schedule Modification via REST API
CVE-2026-87888
YayPricing < 3.5.7 - Subscriber+ Stored XSS via save_page_data REST Route
CVE-2026-87842
Zonify < 1.0.5 - Unauthenticated Account Login Token Disclosure
CVE-2026-87797
Client Invoicing by Sprout Invoices < 20.8.16 - Subscriber+ Private Note Overwrite via si_edit_private_note
CVE-2026-87759
Add User Autocomplete < 1.2 - Subscriber+ Privilege Escalation
CVE-2026-86790
WP Highlight Box <= 1.0 - Contributor+ Stored XSS via highlight-box Shortcode
CVE-2026-86407
User Registration & Membership < 5.2.8 - Unauthenticated User Data Disclosure via Membership Thank You Page
CVE-2026-86406
User Registration & Membership < 5.2.8 - Subscriber+ Privilege Escalation via Membership Purchase
CVE-2026-85681
WP Component <= 2.2.4 - Unauthenticated Privilege Escalation via Arbitrary Blog Option Update