← All credits
wesley
325 vulnerability records and advisories credit this contributor.
CVE-2025-1668
School Management System – WPSchoolPress <= 2.2.16 - Missing Authorization to Arbitrary User Deletion
CVE-2025-1667
School Management System – WPSchoolPress <= 2.2.16 - Missing Authorization to Privilege Escalation via Account Takeover
CVE-2025-1572
KiviCare – Clinic & Patient Management System (EHR) <= 3.6.7 - Authenticated (Doctor+) SQL Injection via 'u_id' Parameter
CVE-2025-1570
Directorist: AI-Powered Business Directory Plugin with Classified Ads Listings <= 8.1 - Privilege Escalation and Account Takeover via Weak OTP
CVE-2025-1561
AppPresser – Mobile App Framework <= 4.4.10 - Unauthenticated Stored Cross-Site Scripting
CVE-2025-1475
WPCOM Member <= 1.7.5 - Authentication Bypass via 'user_phone'
CVE-2025-1064
Login/Signup Popup ( Inline Form + Woocommerce ) <= 2.8.5 - Authenticated (Contributor+) Stored Cross-Site Scripting via xoo_el_action Shortcode
CVE-2025-1063
Classified Listing – Classified ads & Business Directory Plugin <= 4.0.4 - Unauthenticated Settings Exposure
CVE-2025-14002
WPCOM Member <= 1.7.16 - Authentication Bypass via Weak OTP
CVE-2025-13910
WP-WebAuthn <= 1.3.4 - Unauthenticated Stored Cross-Site Scripting