← All credits
WPScan
3924 vulnerability records and advisories credit this contributor.
CVE-2026-79630
WPFunnels < 3.13.0 - Unauthenticated Price Manipulation via Order Bump Product ID Substitution
CVE-2026-74853
Pods < 3.3.9.2 - Author+ Arbitrary File Read via Shortcode Display Callback
CVE-2026-19224
Hummingbird < 3.21.2 - Admin+ Network-Wide RCE via Hub Connector on Multisite
CVE-2026-17517
Content Views < 4.5.1.2 - Unauthenticated Non-Public Post Content Disclosure via Views Status Filter
CVE-2026-16281
Classified Listing < 6.1.1 - Subscriber+ Arbitrary Attachment Deletion and Listing Image Tampering via IDOR
CVE-2025-15691
WPFunnels < 3.13.0 - Unauthenticated User Registration via Opt-in Forms
CVE-2026-84927
EmbedPress 4.6.0 - 4.6.3 - Contributor+ Google Reviews Modification
CVE-2026-84926
EmbedPress 4.6.0 - 4.6.3 - Contributor+ Administrator Email Disclosure via Google Reviews REST Route
CVE-2026-84901
Eventin < 4.1.22 - Contributor+ Site Homepage Hijack and Event Taxonomy Manipulation via Missing Authorization
CVE-2026-84899
VikWidgetsLoader < 1.12.0 - Contributor+ Stored XSS via Gutenberg Block class_suffix