PPzzAArr

252
All Time Ranking
19
All Time Discoveries
0
90 Day Published Submissions
N/A
Last Published Submission

19 Vulnerabilities

Title CVE ID CVSS Vector Date
YITH WooCommerce Wishlist <= 4.12.0 - Unauthenticated Insecure Direct Object Reference CVE-2026-27329 5.3 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N May 7, 2026
Booking and Rental Manager for Bike | Car | Resort | Appointment | Dress | Equipment <= 2.6.0 - Missing Authorization CVE-2026-23972 4.3 CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N March 23, 2026
CP Multi View Events Calendar <= 1.4.34 - Authenticated (Subscriber+) Stored Cross-Site Scripting CVE-2026-25465 6.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:L/I:L/A:N March 17, 2026
StoreCustomizer – A plugin to Customize all WooCommerce Pages <= 2.6.3 - Missing Authorization CVE-2026-27046 4.3 CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N March 16, 2026
Subscriptions for WooCommerce <= 1.8.10 - Missing Authorization CVE-2026-24372 5.3 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N March 13, 2026
Podlove Web Player <= 5.9.1 - Authenticated (Contributor+) PHP Object Injection CVE-2026-24385 7.5 CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H March 3, 2026
Theater for WordPress <= 0.19 - Authenticated (Subscriber+) Stored Cross-Site Scripting CVE-2025-69343 6.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:L/I:L/A:N February 25, 2026
Scientific and Interactive Blocks – inseri core <= 1.0.5 - Missing Authorization CVE-2026-27344 5.3 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N February 25, 2026
Advanced Coupons for WooCommerce Coupons <= 4.7.1 - Missing Authorization CVE-2026-31919 4.3 CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N February 6, 2026
The Events Calendar Shortcode & Block <= 3.1.1 - Authenticated (Contributor+) Stored Cross-Site Scripting CVE-2026-24988 6.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:L/I:L/A:N February 4, 2026
NextMove Lite <= 2.23.0 - Unauthenticated Insecure Direct Object Reference CVE-2026-24599 5.3 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N January 15, 2026
NotificationX – FOMO, Live Sales Notification, WooCommerce Sales Popup, GDPR, Social Proof, Announcement Banner & Floating Notification Bar <= 3.2.1 - Missing Authorization CVE-2026-27042 5.3 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N January 15, 2026
YITH WooCommerce Request A Quote <= 2.46.0 - Missing Authorization CVE-2026-24366 5.3 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N January 9, 2026
Ultimate Gift Cards for WooCommerce <= 3.2.4 - Missing Authorization CVE-2026-24375 5.3 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N January 8, 2026
FiboSearch <= 1.32.1 - Missing Authorization CVE-2025-47444 5.3 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N January 7, 2026
CTX Feed <= 6.6.18 - Missing Authorization CVE-2026-22461 5.3 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N January 4, 2026
Car Rental Manager <= 1.0.9 - Missing Authorization CVE-2025-69327 4.3 CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N December 24, 2025
Eight Day Week Print Workflow <= 1.2.5 - Authenticated (Custom+) Information Exposure CVE-2025-67621 4.3 CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N December 21, 2025
Health Check & Troubleshooting <= 1.7.1 - Authenticated (Admin+) Path Traversal CVE-2025-64253 2.7 CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:N/I:L/A:N December 15, 2025

Share this researcher's vulnerability discoveries

Did you know Wordfence Intelligence provides free personal and commercial API access to our comprehensive WordPress vulnerability database, along with a free webhook integration to stay on top of the latest vulnerabilities added and updated in the database? Get started today!

Learn more

Want to get notified of the latest vulnerabilities that may affect your WordPress site?
Install Wordfence on your site today to get notified immediately if your site is affected by a vulnerability that has been added to our database.

Get Wordfence

The Wordfence Intelligence WordPress vulnerability database is completely free to access and query via API. Please review the documentation on how to access and consume the vulnerability data via API.

Documentation