Jonas Benjamin Friedli

58
All Time Ranking
130
All Time Discoveries
1
90 Day Published Submissions
10 Jul '26
Last Published Submission
Submitted 100 Vulnerabilities
Submitted 100 Vulnerabilities
November 3, 2025
Submitted 75 Vulnerabilities
Submitted 75 Vulnerabilities
October 17, 2025
Submitted 50 Vulnerabilities
Submitted 50 Vulnerabilities
October 2, 2025
Resourceful Researcher
Resourceful Researcher
August 26, 2025
Submitted 25 Vulnerabilities
Submitted 25 Vulnerabilities
August 14, 2025
Submitted SQLi Vulnerability
Submitted SQLi Vulnerability
July 30, 2025
Submitted 10 Vulnerabilities
Submitted 10 Vulnerabilities
July 3, 2025
Submitted 5 Vulnerabilities
Submitted 5 Vulnerabilities
October 25, 2024
Submitted XSS Vulnerability
Submitted XSS Vulnerability
September 4, 2024
Submitted 1 Vulnerability
Submitted 1 Vulnerability
August 9, 2024

Showing 1-20 of 130 Vulnerabilities

Title CVE ID CVSS Vector Date
Code Engine <= 0.3.5 - Authenticated (Contributor+) Remote Code Execution CVE-2025-6784 8.8 CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H July 10, 2026
Popup Box – Easily Create WordPress Popups <= 3.2.12 - Authenticated (Contributor+) Stored Cross-Site Scripting CVE-2025-12122 6.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:L/I:L/A:N February 17, 2026
Bookster – WordPress Appointment Booking Plugin <= 2.1.1 - Authenticated (Administrator+) SQL Injection via 'raw' CVE-2025-8781 4.9 CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:N/A:N February 17, 2026
One to one user Chat by WPGuppy <= 1.1.4 - Unauthenticated Information Disclosure via Chat Message Interception CVE-2025-6792 5.3 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N February 13, 2026
OAuth Single Sign On – SSO (OAuth Client) <= 6.26.14 - Missing Authorization CVE-2025-10753 5.3 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N February 5, 2026
CubeWP – All-in-One Dynamic Content Framework <= 1.1.27 - Unauthenticated Information Exposure CVE-2025-12129 5.3 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N January 16, 2026
Export WP Page to Static HTML & PDF <= 4.3.4 - Unauthenticated Cookie Exposure via Log File CVE-2025-11693 9.8 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H December 12, 2025
Mavix Education <= 1.0 - Missing Authorization to Authenticated (Subscriber+) 'Creativ Demo Importer' Plugin Activation CVE-2025-11164 4.3 CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N December 12, 2025
Emplibot – AI Content Writer with Keyword Research, Infographics, and Linking | SEO Optimized | Fully Automated <= 1.0.9 - Authenticated (Admin+) Server-Side Request Forgery CVE-2025-11970 4.4 CVSS:3.1/AV:N/AC:H/PR:H/UI:N/S:C/C:L/I:L/A:N December 12, 2025
WC Vendors – WooCommerce Multivendor, WooCommerce Marketplace, Product Vendors <= 2.6.4 - Cross-Site Request Forgery to Vendor Product Deletion CVE-2025-12130 4.3 CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:N December 4, 2025
FitVids for WordPress <= 4.0.1 - Authenticated (Admin+) Stored Cross-Site Scripting CVE-2025-12124 4.4 CVSS:3.1/AV:N/AC:H/PR:H/UI:N/S:C/C:L/I:L/A:N December 4, 2025
Hide Categories Or Products On Shop Page <= 1.0.7 - Cross-Site Request Forgery to Settings Update CVE-2025-12128 4.3 CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:N December 4, 2025
Everest Backup – WordPress Cloud Backup, Migration, Restore & Cloning Plugin <= 2.3.8 - Missing Authorization to Unauthenticated Backup Failure CVE-2025-10304 5.3 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N December 2, 2025
Customer Reviews Collector for WooCommerce <= 4.6.1 - Reflected Cross-Site Scripting CVE-2025-12123 6.1 CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N November 26, 2025
Perfect Brands for WooCommerce <= 3.6.2 - Authenticated (Contributor+) SQL Injection CVE-2025-10144 6.5 CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N November 24, 2025
简数采集器 <= 2.6.3 - Authenticated (Admin+) Arbitrary File Read CVE-2025-11973 4.9 CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:N/A:N November 20, 2025
EchBay Admin Security <= 1.3.0 - Reflected Cross-Site Scripting CVE-2025-11885 6.1 CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N November 20, 2025
Cryptocurrency (Token), Launchpad (Presale), ICO & IDO, Airdrop by TokenICO <= 2.4.7 - Missing Authorization to Authenticated (Subscriber+) Contract Address Update CVE-2025-11773 4.3 CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N November 20, 2025
Cryptocurrency (Token), Launchpad (Presale), ICO & IDO, Airdrop by TokenICO <= 2.4.7 - Missing Authentication to Unauthenticated Presale Update CVE-2025-11771 5.3 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N November 20, 2025
AI Engine <= 3.1.8 - Authenticated (Editor+) Server-Side Request Forgery CVE-2025-8084 6.8 CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:N/A:N November 18, 2025

Share this researcher's vulnerability discoveries

Did you know Wordfence Intelligence provides free personal and commercial API access to our comprehensive WordPress vulnerability database, along with a free webhook integration to stay on top of the latest vulnerabilities added and updated in the database? Get started today!

Learn more

Want to get notified of the latest vulnerabilities that may affect your WordPress site?
Install Wordfence on your site today to get notified immediately if your site is affected by a vulnerability that has been added to our database.

Get Wordfence

The Wordfence Intelligence WordPress vulnerability database is completely free to access and query via API. Please review the documentation on how to access and consume the vulnerability data via API.

Documentation