Nguyen Ba Khanh

168
All Time Ranking
33
All Time Discoveries
1
90 Day Published Submissions
1 Jul '26
Last Published Submission

About

Security researcher based in Vietnam, interested in responsible disclosure, WordPress plugin security, and web application security.

Submitted 1 Vulnerability
Submitted 1 Vulnerability
July 1, 2026

Showing 1-20 of 33 Vulnerabilities

Title CVE ID CVSS Vector Date
ICS Calendar <= 12.1.1 - Unauthenticated Stored Cross-Site Scripting CVE-2026-59516 7.2 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:L/I:L/A:N July 10, 2026
NEX-Forms – Ultimate Forms Plugin for WordPress <= 9.2.2 - Unauthenticated Stored Cross-Site Scripting CVE-2026-57668 7.2 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:L/I:L/A:N July 10, 2026
Free Gifts for WooCommerce <= 13.1.0 - Unauthenticated Stored Cross-Site Scripting CVE-2026-57396 7.2 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:L/I:L/A:N July 8, 2026
JobSearch WP Job Board <= 3.2.9 - Unauthenticated Stored Cross-Site Scripting CVE-2026-57383 7.2 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:L/I:L/A:N July 7, 2026
Simple File List <= 6.3.8 - Reflected Cross-Site Scripting CVE-2026-57382 6.1 CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N July 7, 2026
Advanced Shipment Tracking for WooCommerce <= 4.0 - Authenticated (Shop manager+) SQL Injection CVE-2026-57773 4.9 CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:N/A:N July 2, 2026
Kit (formerly ConvertKit) for WooCommerce <= 2.1.5 - Unauthenticated Information Exposure CVE-2026-57753 5.3 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N July 2, 2026
Sendcloud Shipping <= 1.0.31 - Missing Authorization CVE-2026-57760 5.3 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N July 2, 2026
EduMall - Professional LMS Education Center WordPress Theme <= 4.5.1 - Missing Authorization CVE-2026-57797 4.3 CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N July 2, 2026
Blocksy Companion <= 2.1.46 - Unauthenticated Arbitrary File Upload via 'blc-review-images[]' Parameter CVE-2026-15158 9.8 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H July 1, 2026
Modula - PRO <= 2.10.8 - Unauthenticated Stored Cross-Site Scripting CVE-2026-57426 7.2 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:L/I:L/A:N July 1, 2026
Survey Maker by AYS <= 5.2.2.5 - Unauthenticated Stored Cross-Site Scripting CVE-2026-57361 7.2 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:L/I:L/A:N July 1, 2026
wpDataTables (Premium) <= 6.5.1.1 - Unauthenticated Stored Cross-Site Scripting CVE-2026-57672 7.2 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:L/I:L/A:N June 30, 2026
WP Photo Album Plus <= 9.2.02.004 - Unauthenticated Stored Cross-Site Scripting CVE-2026-57675 7.2 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:L/I:L/A:N June 30, 2026
Product Addons and Product Options With Custom Fields – WowAddons <= 1.6.14 - Unauthenticated Stored Cross-Site Scripting CVE-2026-57686 7.2 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:L/I:L/A:N June 30, 2026
Blocksy Companion Pro <= 2.1.46 - Unauthenticated Remote Code Execution CVE-2026-57624 9.8 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H June 29, 2026
Admin and Site Enhancements (ASE) Pro <= 8.8.5 - Unauthenticated Stored Cross-Site Scripting CVE-2026-57625 7.2 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:L/I:L/A:N June 29, 2026
WooCommerce Designer Pro <= 1.9.34 - Authenticated (Subscriber+) Stored Cross-Site Scripting CVE-2026-57329 6.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:L/I:L/A:N June 29, 2026
weMail – Email Marketing, Newsletter Builder & Email Automations for WooCommerce <= 2.1.2 - Reflected Cross-Site Scripting CVE-2026-57322 6.1 CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N June 26, 2026
Exclusive Addons for Elementor <= 2.7.9.8 - Authenticated (Contributor+) Stored Cross-Site Scripting CVE-2026-57620 6.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:L/I:L/A:N June 26, 2026

Share this researcher's vulnerability discoveries

Did you know Wordfence Intelligence provides free personal and commercial API access to our comprehensive WordPress vulnerability database, along with a free webhook integration to stay on top of the latest vulnerabilities added and updated in the database? Get started today!

Learn more

Want to get notified of the latest vulnerabilities that may affect your WordPress site?
Install Wordfence on your site today to get notified immediately if your site is affected by a vulnerability that has been added to our database.

Get Wordfence

The Wordfence Intelligence WordPress vulnerability database is completely free to access and query via API. Please review the documentation on how to access and consume the vulnerability data via API.

Documentation