Denver Jackson

122
All Time Ranking
47
All Time Discoveries
0
90 Day Published Submissions
N/A
Last Published Submission

Showing 1-20 of 47 Vulnerabilities

Title CVE ID CVSS Vector Date
ThumbPress – Compress Images, Manage Thumbnails, Detect Image Issues, WebP/AVIF, Lazy Loading, Hotlinking & More <= 6.3.2 - Missing Authorization CVE-2026-57720 4.3 CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N July 1, 2026
OpenAI Chatbot for WordPress – Helper <= 1.1.4 - Missing Authorization to Unauthenticated Arbitrary Content Deletion CVE-2025-69134 5.3 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N June 29, 2026
Frisbii Pay <= 1.8.2 - Authenticated (Contributor+) Privilege Escalation CVE-2026-56038 8.8 CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H June 24, 2026
WordPress & WooCommerce Scraper Plugin, Import Data from Any WebSite. <= 1.0.7 - Unauthenticated Arbitrary File Upload CVE-2025-69129 9.8 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H June 12, 2026
Brikk <= 3.0.0 - Missing Authorization to Authenticated (Subscriber+) Arbitrary Content Deletion CVE-2025-69103 4.3 CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N May 26, 2026
JobCareer <= 7.3 - Authenticated (Subscriber+) Arbitrary File Deletion CVE-2025-69128 4.3 CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N May 26, 2026
Charity Zone <= 1.1.1 - Authenticated (Subscriber+) Arbitrary File Upload CVE-2026-40749 9.8 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H April 20, 2026
Roisin - Flower Shop and Florist WordPress Theme <= 1.4 - Unauthenticated PHP Object Injection CVE-2026-40754 8.1 CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H April 20, 2026
Restaurant Zone <= 0.7.8 - Authenticated (Subscriber+) Arbitrary File Upload CVE-2026-40746 9.8 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H April 20, 2026
Webenvo <= 0.0.6 - Authenticated (Subscriber+) Arbitrary File Upload CVE-2026-39589 8.8 CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H April 20, 2026
Esmée <= 1.4 - Unauthenticated PHP Object Injection CVE-2026-40759 8.1 CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H April 20, 2026
Ecommerce Zone <= 0.9.7 - Authenticated (Subscriber+) Arbitrary File Upload CVE-2026-40747 8.8 CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H April 20, 2026
Manufaktur Solutions <= 1.1.1 - Unauthenticated PHP Object Injection CVE-2026-40752 8.1 CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H April 20, 2026
EasyMeals <= 1.5.1 - Unauthenticated PHP Object Injection CVE-2026-40753 8.1 CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H April 20, 2026
Zoya <= 1.4 - Unauthenticated PHP Object Injection CVE-2026-40756 8.1 CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H April 20, 2026
TechLink <= 1.3 - Unauthenticated PHP Object Injection CVE-2026-40755 8.1 CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H April 20, 2026
Château <= 1.2.1 - Unauthenticated PHP Object Injection CVE-2026-40757 8.1 CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H April 20, 2026
Léonie <= 1.2.1 - Unauthenticated PHP Object Injection CVE-2026-40758 8.1 CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H April 20, 2026
Valeska <= 1.2.2 - Unauthenticated PHP Object Injection CVE-2026-40761 8.1 CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H April 20, 2026
Behold <= 1.5 - Unauthenticated PHP Object Injection CVE-2026-40760 8.1 CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H April 20, 2026

Share this researcher's vulnerability discoveries

Did you know Wordfence Intelligence provides free personal and commercial API access to our comprehensive WordPress vulnerability database, along with a free webhook integration to stay on top of the latest vulnerabilities added and updated in the database? Get started today!

Learn more

Want to get notified of the latest vulnerabilities that may affect your WordPress site?
Install Wordfence on your site today to get notified immediately if your site is affected by a vulnerability that has been added to our database.

Get Wordfence

The Wordfence Intelligence WordPress vulnerability database is completely free to access and query via API. Please review the documentation on how to access and consume the vulnerability data via API.

Documentation