vgo0

31
All Time Ranking
249
All Time Discoveries
0
90 Day Published Submissions
18 Feb '26
Last Published Submission
Submitted SQLi Vulnerability
Submitted SQLi Vulnerability
July 30, 2025
Submitted 200 Vulnerabilities
Submitted 200 Vulnerabilities
January 6, 2025
Submitted 100 Vulnerabilities
Submitted 100 Vulnerabilities
November 14, 2024
Submitted 75 Vulnerabilities
Submitted 75 Vulnerabilities
October 17, 2024
Submitted 50 Vulnerabilities
Submitted 50 Vulnerabilities
October 3, 2024
Submitted 25 Vulnerabilities
Submitted 25 Vulnerabilities
September 23, 2024
Submitted 10 Vulnerabilities
Submitted 10 Vulnerabilities
September 12, 2024
Submitted XSS Vulnerability
Submitted XSS Vulnerability
September 4, 2024
Submitted 5 Vulnerabilities
Submitted 5 Vulnerabilities
August 15, 2024
Submitted 1 Vulnerability
Submitted 1 Vulnerability
July 3, 2024

Showing 1-20 of 249 Vulnerabilities

Title CVE ID CVSS Vector Date
Toret Manager <= 1.2.7 - Authenticated (Subscriber+) Arbitrary Options Update via AJAX actions CVE-2026-0912 8.8 CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H February 18, 2026
Academy LMS – WordPress LMS Plugin for Complete eLearning Solution <= 3.5.0 - Unauthenticated Privilege Escalation via Account Takeover CVE-2025-15521 9.8 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H January 20, 2026
Download Manager <= 3.3.23 - Reflected Cross-Site Scripting via `user_ids` Parameter CVE-2025-10146 6.1 CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N September 18, 2025
HT Contact Form Widget For Elementor Page Builder & Gutenberg Blocks & Form Builder. <= 2.2.1 - Unauthenticated Arbitrary File Upload CVE-2025-7340 9.8 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H July 14, 2025
HT Contact Form Widget For Elementor Page Builder & Gutenberg Blocks & Form Builder. <= 2.2.1 - Unauthenticated Arbitrary File Deletion CVE-2025-7341 9.1 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:H July 14, 2025
Related Posts, Inline Related Posts, Contextual Related Posts, Related Content By PickPlugins <= 2.0.59 - Cross-Site Request Forgery to Stored Cross-Site Scripting CVE-2024-12634 6.1 CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N March 6, 2025
UiPress lite | Effortless custom dashboards, admin themes and pages <= 3.5.04 - Missing Authorization to Authenticated (Subscriber+) Arbitrary Options Update CVE-2025-1309 8.8 CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H March 6, 2025
SKU Generator for WooCommerce <= 1.6.2 - Reflected Cross-Site Scripting CVE-2024-9212 6.1 CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N February 28, 2025
User Registration & Membership – Custom Registration Form, Login Form, and User Profile <= 4.0.4 - Reflected Cross-Site Scripting CVE-2025-1511 6.1 CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N February 27, 2025
Advanced AJAX Product Filters <= 1.6.8.1 - Reflected Cross-Site Scripting CVE-2025-1505 6.1 CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N February 27, 2025
Digihood HTML Sitemap <= 3.1.1 - Reflected Cross-Site Scripting via 'channel' CVE-2024-12339 6.1 CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N February 18, 2025
s2Member – Excellent for All Kinds of Memberships, Content Restriction Paywalls & Member Access Subscriptions <= 241216 - Reflected Cross-Site Scripting CVE-2024-11376 6.1 CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N February 17, 2025
Ai Image Alt Text Generator for WP <= 1.0.6 - Reflected Cross-Site Scripting CVE-2024-12177 6.1 CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N January 30, 2025
System Dashboard <= 2.8.17 - Reflected Cross-Site Scripting via Filename Parameter CVE-2024-12299 6.1 CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N January 30, 2025
Team Rosters <= 4.7 - Reflected Cross-Site Scripting via 'tab' CVE-2024-12320 6.1 CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N January 30, 2025
Simple:Press Forum <= 6.10.11 - Reflected Cross-Site Scripting CVE-2024-12409 6.1 CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N January 29, 2025
WC Affiliate – A Complete WooCommerce Affiliate Plugin <= 2.4 - Reflected Cross-Site Scripting CVE-2024-12334 6.1 CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N January 25, 2025
Target Video Easy Publish <= 3.8.3 - Cross-Site Request Forgery to Stored Cross-Site Scripting CVE-2024-12076 6.1 CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N January 24, 2025
WP-BibTeX <= 3.0.1 - Cross-Site Request Forgery to Stored and Reflected Cross-Site Scripting CVE-2024-12005 6.1 CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N January 20, 2025
WP Abstracts <= 2.7.2 - Cross-Site Request Forgery to Reflected Cross-Site Scripting CVE-2024-12385 6.1 CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N January 17, 2025

Share this researcher's vulnerability discoveries

Did you know Wordfence Intelligence provides free personal and commercial API access to our comprehensive WordPress vulnerability database, along with a free webhook integration to stay on top of the latest vulnerabilities added and updated in the database? Get started today!

Learn more

Want to get notified of the latest vulnerabilities that may affect your WordPress site?
Install Wordfence on your site today to get notified immediately if your site is affected by a vulnerability that has been added to our database.

Get Wordfence

The Wordfence Intelligence WordPress vulnerability database is completely free to access and query via API. Please review the documentation on how to access and consume the vulnerability data via API.

Documentation