theviper17

252
All Time Ranking
19
All Time Discoveries
0
90 Day Published Submissions
N/A
Last Published Submission

19 Vulnerabilities

Title CVE ID CVSS Vector Date
utm.codes <= 1.9.0 - Authenticated (Subscriber+) Server-Side Request Forgery CVE-2026-56026 6.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:L/I:L/A:N June 23, 2026
Hash Elements <= 1.5.4 - Authenticated (Contributor+) Information Exposure CVE-2026-24618 4.3 CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N June 12, 2026
Subscription & Recurring Payment for WooCommerce <= 1.9.1 - Cross-Site Request Forgery CVE-2026-24554 4.3 CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:N May 25, 2026
Vertex Addons for Elementor <= 1.6.4 - Missing Authorization CVE-2026-25398 4.3 CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N March 23, 2026
Product Slider, Product Grid, Product Masonry <= 1.13.61 - Missing Authorization CVE-2026-25455 4.3 CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N March 17, 2026
My auctions allegro <= 3.6.34 - Reflected Cross-Site Scripting CVE-2026-22491 6.1 CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N March 5, 2026
Email Inquiry & Cart Options for WooCommerce <= 3.4.3 - Authenticated (Contributor+) Stored Cross-Site Scripting CVE-2026-24526 6.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:L/I:L/A:N January 26, 2026
Nova Blocks <= 2.1.9 - Authenticated (Contributor+) Stored Cross-Site Scripting CVE-2026-24528 6.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:L/I:L/A:N January 26, 2026
Omnipress <= 1.6.7 - Authenticated (Contributor+) Stored Cross-Site Scripting CVE-2026-25432 6.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:L/I:L/A:N January 25, 2026
Bannerize Pro <= 1.11.0 - Missing Authorization CVE-2026-25012 5.3 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N January 25, 2026
Extend Link <= 2.0.0 - Authenticated (Contributor+) Server-Side Request Forgery CVE-2026-25310 6.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:L/I:L/A:N January 21, 2026
Bold Page Builder <= 5.6.9 - Authenticated (Contributor+) Stored Cross-Site Scripting CVE-2026-25451 6.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:L/I:L/A:N January 20, 2026
Visual Link Preview <= 2.2.9 - Missing Authorization CVE-2026-24984 4.3 CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N January 18, 2026
Ninja Tables – Easy Data Table Builder <= 5.2.5 - Authenticated (Contributor+) Information Exposure CVE-2026-25008 4.3 CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N January 18, 2026
WP Popups <= 2.2.0.5 - Missing Authorization CVE-2026-24616 4.3 CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N January 11, 2026
Solid Central – Site Management, Backups, Security, and Reporting <= 3.2.8 - Missing Authorization CVE-2026-27056 4.3 CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N January 11, 2026
WPAdverts – Classifieds Plugin <= 2.3.0 - Missing Authorization CVE-2026-27092 4.3 CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N January 7, 2026
AIO WP Builder <= 2.0.2 - Missing Authorization CVE-2025-53217 4.3 CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N June 18, 2025
Click to Chat – WP Support All-in-One Floating Widget <= 2.3.3 - Authenticated (Contributor+) Stored Cross-Site Scripting CVE-2024-49281 6.4 CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:L/I:L/A:N October 15, 2024

Share this researcher's vulnerability discoveries

Did you know Wordfence Intelligence provides free personal and commercial API access to our comprehensive WordPress vulnerability database, along with a free webhook integration to stay on top of the latest vulnerabilities added and updated in the database? Get started today!

Learn more

Want to get notified of the latest vulnerabilities that may affect your WordPress site?
Install Wordfence on your site today to get notified immediately if your site is affected by a vulnerability that has been added to our database.

Get Wordfence

The Wordfence Intelligence WordPress vulnerability database is completely free to access and query via API. Please review the documentation on how to access and consume the vulnerability data via API.

Documentation