← All credits
WPScan
3924 vulnerability records and advisories credit this contributor.
CVE-2026-84022
Bold Page Builder < 5.9.8 - Contributor+ Stored XSS via Multiple Shortcode Element Attributes
CVE-2026-84021
Bold Page Builder < 5.9.8 - Contributor+ Stored XSS via bt_bb_button/bt_bb_headline/bt_bb_icon URL
CVE-2026-83544
Greenshift < 13.2.0 - Contributor+ Stored XSS via Block Animation customProps Attribute
CVE-2026-83543
Greenshift < 13.2.0 - Contributor+ SSRF via get-csv-to-json REST Endpoint
CVE-2026-82923
AI Website Builder (GitHub build) 1.0.0 - Unauthenticated RCE via Unprotected REST Routes
CVE-2026-82846
Masteriyo LMS 1.18.0 - 2.3.3 - Instructor+ Stored XSS via Course Custom Fields
CVE-2026-82304
Music Store – WordPress eCommerce < 1.4.5 - Unauthenticated SQLi via paypal-data Handler
CVE-2026-81424
Accept Stripe Payments < 2.1.4 - Unauthenticated Product Substitution via IDOR
CVE-2026-81423
Accept Stripe Payments < 2.1.4 - Open Redirect via IPN Handler
CVE-2026-81404
IPGP Visitors Origin < 1.6 - Reflected XSS