← All credits
ZAST.AI
15 vulnerability records and advisories credit this contributor.
CVE-2025-15158
WP Enable WebP <= 1.0 - Authenticated (Author+) Arbitrary File Upload
CVE-2026-9022
Splide Carousel Block <= 1.7.1 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'url' Block Attribute
CVE-2026-1829
Content Visibility for Divi Builder <= 4.02 - Authenticated (Contributor+) Remote Code Execution
CVE-2026-6275
StatCounter <= 2.1.1 - Authenticated (Author+) Stored Cross-Site Scripting via Author Nickname
CVE-2026-9738
Print, PDF, Email by PrintFriendly <= 5.5.10 - Authenticated (Administrator+) Stored Cross-Site Scripting via 'content_position_css' Parameter
CVE-2026-10570
Sympl Repeater for ACF and Elementor <= 2.3 - Authenticated (Author+) Stored Cross-Site Scripting via ACF Repeater Field Values
CVE-2026-3352
Easy PHP Settings <= 1.0.4 - Authenticated (Administrator+) PHP Code Injection via 'wp_memory_limit' Setting
CVE-2026-1405
Slider Future <= 1.0.5 - Unauthenticated Arbitrary File Upload
CVE-2026-0693
Allow HTML in Category Descriptions <= 1.2.4 - Authenticated (Administrator+) Stored Cross-Site Scripting via Category Descriptions
CVE-2025-15486
Kunze Law <= 2.1 - Authenticated (Administrator+) Stored Cross-Site Scripting