Proof, published.
We don't just claim skill. It's in the public record: 200+ CVEs and counting.
- 4 Critical
- 13 High
- 232 Medium
249 CVEs on public record, credited to @ancorn_, @taidh, @p3tl0v3r
| CVE | Vendor / Platform | Type | Published | Severity | Record |
|---|---|---|---|---|---|
| CVE-2024-32511 | Simple Registration for WooCommerce | Unauthenticated Privilege Escalation | Apr 15, 2024 | Critical 9.8 | Advisory |
| CVE-2024-24842 | Knowledge Base for Documentation, FAQs with AI Assistance | Unauthenticated PHP Object Injection in is_article_recently_viewed | Feb 2, 2024 | Critical 9.8 | Advisory |
| CVE-2022-29317 | Simple Bus Ticket Booking System | Unauthenticated SQL Injection via username and password parameters | May 11, 2022 | Critical 9.8 | NVD |
| CVE-2024-31237 | s2Member | Limited Privilege Escalation | Apr 5, 2024 | Critical 9.1 | Advisory |
| CVE-2025-32160 | EventON | Authenticated (Contributor+) Local File Inclusion | Apr 4, 2025 | High 8.8 | Advisory |
| CVE-2024-53824 | All Bootstrap Blocks | Authenticated (Contributor+) Local File Inclusion | Dec 2, 2024 | High 8.8 | Advisory |
| CVE-2024-37455 | Ultimate Addons for Elementor | Authenticated (Contributor+) Privilege Escalation | Jul 1, 2024 | High 8.8 | Advisory |
| CVE-2024-4670 | All-in-One Video Gallery | Authenticated (Contributor+) Local File Inclusion via aiovg_search_form Shortcode | May 14, 2024 | High 8.8 | Advisory |
| CVE-2024-3828 | Spectra Pro | Authenticated (Author+) Privilege Escalation | May 9, 2024 | High 8.8 | Advisory |
| CVE-2024-3018 | Essential Addons for Elementor | Authenticated (Author+) PHP Object Injection via error_resetpassword | Mar 29, 2024 | High 8.8 | Advisory |
| CVE-2024-24796 | Event Manager and Tickets Selling Plugin for WooCommerce – WpEvently | Authenticated (Contributor+) PHP Object Injection in mep_event_meta_save | Jan 31, 2024 | High 8.8 | Advisory |
| CVE-2023-52204 | Randomize | Authenticated (Contributor+) SQL Injection | Jan 3, 2024 | High 8.8 | Advisory |
| CVE-2023-50841 | BookingPress | Authenticated (Contributor+) SQL Injection | Dec 21, 2023 | High 8.8 | Advisory |
| CVE-2023-50840 | Booking Manager | Authenticated(Contributor+) SQL Injection via Shortcode | Dec 21, 2023 | High 8.8 | Advisory |
| CVE-2024-4404 | ElementsKit PRO | Authenticated (Contributor+) Server-Side Request Forgery | Jun 13, 2024 | High 8.5 | Advisory |
| CVE-2025-39518 | BMA Lite – Appointment Booking and Scheduling | Authenticated (Admin+) SQL Injection | Apr 16, 2025 | High 7.6 | Advisory |
| CVE-2023-4308 | User Submitted Posts | Unauthenticated Stored Cross-Site Scripting via 'user-submitted-content' | Aug 14, 2023 | High 7.2 | Advisory |
| CVE-2023-52188 | Footer Putter | Authenticated (Contributor+) Stored Cross-Site Scripting | Jan 3, 2024 | Medium 6.5 | Advisory |
| CVE-2025-32195 | Ecwid Shopping Cart | Authenticated (Contributor+) Stored Cross-Site Scripting | Apr 4, 2025 | Medium 6.4 | Advisory |
| CVE-2024-47363 | Blockspare | Authenticated (Contributor+) Stored Cross-Site Scripting | Sep 30, 2024 | Medium 6.4 | Advisory |
| CVE-2024-43934 | Collapsing Archives | Authenticated (Contributor+) Stored Cross-Site Scripting | Aug 26, 2024 | Medium 6.4 | Advisory |
| CVE-2024-43935 | Delicious Recipes – WordPress Recipe Plugin | Authenticated (Contributor+) Stored Cross-Site Scripting | Aug 26, 2024 | Medium 6.4 | Advisory |
| CVE-2024-43964 | DSGVO All in one for WP | Authenticated (Contributor+) Stored Cross-Site Scripting | Aug 26, 2024 | Medium 6.4 | Advisory |
| CVE-2024-5583 | The Plus Addons for Elementor – Elementor Addons, Page Templates, Widgets, Mega Menu, WooCommerce | Authenticated (Contributor+) Stored Cross-Site Scripting via Testimonials Widget Settings | Aug 21, 2024 | Medium 6.4 | Advisory |
| CVE-2024-43349 | All Bootstrap Blocks | Authenticated (Contributor+) Stored Cross-Site Scripting | Aug 16, 2024 | Medium 6.4 | Advisory |
| CVE-2024-43305 | Custom Layouts – Post + Product grids made easy | Authenticated (Contributor+) Stored Cross-Site Scripting | Aug 16, 2024 | Medium 6.4 | Advisory |
| CVE-2024-43278 | Meta Field Block | Authenticated (Contributor+) Stored Cross-Site Scripting | Aug 16, 2024 | Medium 6.4 | Advisory |
| CVE-2024-4360 | Element Pack Elementor Addons (Header Footer, Template Library, Dynamic Grid & Carousel, Remote Arrows) | Authenticated (Contributor+) Stored Cross-Site Scripting via title_tag | Aug 8, 2024 | Medium 6.4 | Advisory |
| CVE-2024-43164 | Blockspare | Authenticated (Contributor+) Stored Cross-Site Scripting | Aug 7, 2024 | Medium 6.4 | Advisory |
| CVE-2024-3827 | Spectra Pro | Authenticated (Contributor+) Stored Cross-Site Scripting via Block IDs | Aug 1, 2024 | Medium 6.4 | Advisory |
| CVE-2024-5901 | SiteOrigin Widgets Bundle | Authenticated (Contributor+) Stored Cross-Site Scripting in Image Grid widget | Jul 30, 2024 | Medium 6.4 | Advisory |
| CVE-2024-35761 | vCita Online Booking & Scheduling Calendar | Authenticated (Contributor+) Stored Cross-Site Scripting | Jul 17, 2024 | Medium 6.4 | Advisory |
| CVE-2024-38675 | Arkhe Blocks | Authenticated (Contributor+) Stored Cross-Site Scripting | Jul 10, 2024 | Medium 6.4 | Advisory |
| CVE-2024-37948 | Caxton – Create Pro page layouts in Gutenberg | Authenticated (Contributor+) Stored Cross-Site Scripting | Jul 10, 2024 | Medium 6.4 | Advisory |
| CVE-2024-3563 | Genesis Blocks | Authenticated (Contributor+) Stored Cross-Site Scripting via Sharing Block Attributes | Jul 8, 2024 | Medium 6.4 | Advisory |
| CVE-2024-3639 | Elementor Addons by Livemesh | Authenticated (Contributor+) Stored Cross-Site Scripting via Posts Grid | Jul 3, 2024 | Medium 6.4 | Advisory |
| CVE-2024-4983 | The Plus Addons for Elementor – Elementor Addons, Page Templates, Widgets, Mega Menu, WooCommerce <= 5.6.0- Authenticated (Contributor+) Stored Cross-Site Scripting | See advisory | Jun 26, 2024 | Medium 6.4 | Advisory |
| CVE-2024-4569 | Elementor Addon Elements | Authenticated (Contributor+) Stored Cross-Site Scripting | Jun 26, 2024 | Medium 6.4 | Advisory |
| CVE-2024-37100 | Elegant Themes Icons | Authenticated (Contributor+) Stored Cross-Site Scripting | Jun 20, 2024 | Medium 6.4 | Advisory |
| CVE-2024-35774 | DImage 360 | Authenticated (Contributor+) Stored Cross-Site Scripting | Jun 18, 2024 | Medium 6.4 | Advisory |
| CVE-2024-5533 | Divi | Authenticated (Contributor+) Stored Cross-Site Scripting | Jun 17, 2024 | Medium 6.4 | Advisory |
| CVE-2024-35764 | Church Admin | Authenticated (Contributor+) Stored Cross-Site Scripting | Jun 17, 2024 | Medium 6.4 | Advisory |
| CVE-2024-2695 | Shariff Wrapper | Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode | Jun 14, 2024 | Medium 6.4 | Advisory |
| CVE-2024-3925 | Element Pack Elementor Addons (Header Footer, Template Library, Dynamic Grid & Carousel, Remote Arrows) | Authenticated (Contributor+) Stored Cross-Site Scripting via onclick events | Jun 11, 2024 | Medium 6.4 | Advisory |
| CVE-2024-5090 | SiteOrigin Widgets Bundle | Authenticated (Contributor+) Stored Cross-Site Scripting via SiteOrigin Blog Widget | Jun 10, 2024 | Medium 6.4 | Advisory |
| CVE-2024-35704 | BlockArt Blocks – Gutenberg Blocks, Page Builder Blocks ,WordPress Block Plugin, Sections & Template Library | Authenticated (Contributor+) Stored Cross-Site Scripting | Jun 6, 2024 | Medium 6.4 | Advisory |
| CVE-2024-35705 | Block for Font Awesome | Authenticated (Contributor+) Stored Cross-Site Scripting | Jun 6, 2024 | Medium 6.4 | Advisory |
| CVE-2024-4488 | Royal Elementor Addons and Templates | Authenticated (Contributor+) Stored Cross-Site Scripting | Jun 6, 2024 | Medium 6.4 | Advisory |
| CVE-2024-4451 | Colibri Page Builder | Authenticated (Contributor+) Stored Cross-Site Scripting via colibri_video_player Shortcode | Jun 6, 2024 | Medium 6.4 | Advisory |
| CVE-2024-1988 | Post Grid, Form Maker, Popup Maker, WooCommerce Blocks, Post Blocks, Post Carousel – Combo Blocks | Authenticated (Contributor+) Stored Cross-Site Scripting | Jun 6, 2024 | Medium 6.4 | Advisory |
50 of 249 shown