← All credits
WPScan
3924 vulnerability records and advisories credit this contributor.
CVE-2026-81737
FAQ Builder AYS 1.6.3 - 1.8.4 - Unauthenticated Stored XSS via ays_get_user_information
CVE-2026-81583
Theme My Login 7.0 - 7.1.15 - Subscriber+ Unauthorised Multisite Site Creation and Privilege Escalation
CVE-2026-81571
Brave Popup Builder < 0.8.8 - Unauthenticated Arbitrary Shortcode Execution via UTM Parameter
CVE-2026-8151
Simple Membership MailChimp Integration < 1.9.8 - API Key Update via CSRF
CVE-2026-81432
JetStyleManager < 1.3.9 - Skin Deletion and Modification via CSRF
CVE-2026-81428
WC Vendors < 2.7.2.1 - Vendor+ Cross-Vendor Product and Arbitrary Post Modification via IDOR
CVE-2026-81427
WC Vendors < 2.7.2.1 - Vendor+ Cross-Vendor Order Shipment Status Change
CVE-2026-81426
WC Vendors < 2.7.2.1 - Order Shipment Status Change via CSRF
CVE-2026-81199
MasterStudy LMS < 3.7.46 - Unauthenticated Student Statistics Disclosure via student/stats REST Route
CVE-2026-81198
MasterStudy LMS < 3.7.46 - Instructor+ Cross-Course Curriculum Deletion and Tampering via IDOR