← All credits
vgo0
248 vulnerability records and advisories credit this contributor.
CVE-2026-0912
Toret Manager <= 1.2.7 - Authenticated (Subscriber+) Arbitrary Options Update via AJAX actions
CVE-2025-7341
HT Contact Form Widget For Elementor Page Builder & Gutenberg Blocks & Form Builder. <= 2.2.1 - Unauthenticated Arbitrary File Deletion
CVE-2025-7340
HT Contact Form Widget For Elementor Page Builder & Gutenberg Blocks & Form Builder. <= 2.2.1 - Unauthenticated Arbitrary File Upload
CVE-2025-1511
User Registration & Membership – Custom Registration Form, Login Form, and User Profile <= 4.0.4 - Reflected Cross-Site Scripting
CVE-2025-1505
Advanced AJAX Product Filters <= 1.6.8.1 - Reflected Cross-Site Scripting
CVE-2025-1309
UiPress lite | Effortless custom dashboards, admin themes and pages <= 3.5.04 - Missing Authorization to Authenticated (Subscriber+) Arbitrary Options Update
CVE-2025-15521
Academy LMS – WordPress LMS Plugin for Complete eLearning Solution <= 3.5.0 - Unauthenticated Privilege Escalation via Account Takeover
CVE-2025-10146
Download Manager <= 3.3.23 - Reflected Cross-Site Scripting via `user_ids` Parameter
CVE-2024-9830
Bard <= 2.216 - Reflected Cross-Site Scripting via add_query_arg Parameter
CVE-2024-9777
Ashe <= 2.243 - Reflected Cross-Site Scripting via add_query_arg Parameter