← All credits
WPScan
3930 vulnerability records and advisories credit this contributor.
CVE-2026-19454
JetBackup 3.1.18.8 - 3.1.23.3 - Admin+ Multisite Network Backup Download
CVE-2026-19423
Ultimate Member 2.6.7 - 2.12.1 - Unauthenticated Privilege Escalation via Role Field on Profile Forms
CVE-2026-19225
Defender Security < 6.2.0 - Admin+ Network-Wide RCE via Hub Connector on Multisite
CVE-2026-19223
Smush < 4.3.2 - Admin+ Network-Wide RCE via Hub Connector on Multisite
CVE-2026-19092
Tutor LMS < 4.0.6 - Unauthenticated Arbitrary Zero-Argument Function Invocation via Template Variable Shadowing
CVE-2026-19084
Shared Files < 1.7.70 - Unauthenticated Arbitrary File Read
CVE-2026-16569
ShopApper <= 0.4.62 - Subscriber+ Arbitrary Product Stock Update
CVE-2026-16568
ShopApper <= 0.4.62 - Subscriber+ Customer Data Disclosure via IDOR
CVE-2026-16567
Document Embedder < 2.3.1 - Unauthenticated Private Document Download via Token Oracle
CVE-2026-13416
CMP - Coming Soon & Maintenance < 4.1.18 - Editor+ Stored XSS via niteoCS_socialmedia