Webbernaut
6 credited records · 4 in the last 12 months · 0 in CISA KEV
Names are free text from CNA records; the same person may appear under different spellings. Write to us for corrections.
Credited records
Researchers| Action | CVE | Vulnerability | Severity | KEV | EPSS | Published |
|---|---|---|---|---|---|---|
25Monitor | CVE-2026-14876No exploit | Smart Slider 3 <= 3.5.1.38 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'data-href' Attribute in Custom HTML Blocknextendweb · smart slider 3 · CWE-79 | Medium6.4 | — | — | Today |
35Monitor | CVE-2026-0551No exploit | PPWP – Password Protect Pages <= 1.9.18 - Authenticated (Contributor+) PHP Object Injection via post_protection_rolesbuildwps · ppwp – password protect pages · CWE-502 | High8.8 | — | 0.7% | Aug 22, 2026 |
25Monitor | CVE-2026-12801No exploit | Ultra Addons for Contact Form 7 <= 3.5.43 - Authenticated (Contributor+) Stored Cross-Site Scripting via Slider Attributesthemefic · ultra addons for contact form 7 · CWE-79 | Medium6.4 | — | 0.3% | Aug 7, 2026 |
28Monitor | CVE-2026-13114No exploit | Motors <= 1.4.112 - Unauthenticated Stored Cross-Site Scripting via Comment Content and User Biographical Infostylemix · motors – car dealership & classified listings plugin · CWE-79 | High7.2 | — | 0.4% | Jul 11, 2026 |
32Monitor | CVE-2026-12240No exploit | Export User Data <= 2.2.6 - Authenticated (Subscriber+) PHP Object Injection to Arbitrary File Deletion via display_name Fieldqlstudio · export user data · CWE-502 | High8.0 | — | 0.6% | Jun 30, 2026 |
25Monitor | CVE-2024-5647No exploit | Multiple Plugins <= (Various Versions) - Authenticated (Contributor+) Stored DOM-Based Cross-Site Scripting via Magnific Popups JavaScript Libraryblossomthemes · blossomthemes social feed · CWE-79 | Medium6.4 | — | 0.3% | Jul 3, 2025 |
21Monitor | CVE-2023-3372No exploit | Lana Shortcodes < 1.2.0 - Contributor+ Stored XSSlana · lana shortcodes · CWE-79 | Medium5.4 | — | 0.5% | Jan 16, 2024 |
- CVE-2026-1487625Monitor
Smart Slider 3 <= 3.5.1.38 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'data-href' Attribute in Custom HTML Block
MediumCVSS 6.4No exploitnextendweb · smart slider 3Today
- CVE-2026-055135Monitor
PPWP – Password Protect Pages <= 1.9.18 - Authenticated (Contributor+) PHP Object Injection via post_protection_roles
HighCVSS 8.8No exploitEPSS 1%buildwps · ppwp – password protect pagesAug 22, 2026
- CVE-2026-1280125Monitor
Ultra Addons for Contact Form 7 <= 3.5.43 - Authenticated (Contributor+) Stored Cross-Site Scripting via Slider Attributes
MediumCVSS 6.4No exploitEPSS 0%themefic · ultra addons for contact form 7Aug 7, 2026
- CVE-2026-1311428Monitor
Motors <= 1.4.112 - Unauthenticated Stored Cross-Site Scripting via Comment Content and User Biographical Info
HighCVSS 7.2No exploitEPSS 0%stylemix · motors – car dealership & classified listings pluginJul 11, 2026
- CVE-2026-1224032Monitor
Export User Data <= 2.2.6 - Authenticated (Subscriber+) PHP Object Injection to Arbitrary File Deletion via display_name Field
HighCVSS 8.0No exploitEPSS 1%qlstudio · export user dataJun 30, 2026
- CVE-2024-564725Monitor
Multiple Plugins <= (Various Versions) - Authenticated (Contributor+) Stored DOM-Based Cross-Site Scripting via Magnific Popups JavaScript Library
MediumCVSS 6.4No exploitEPSS 0%blossomthemes · blossomthemes social feedJul 3, 2025
- CVE-2023-337221Monitor
Lana Shortcodes < 1.2.0 - Contributor+ Stored XSS
MediumCVSS 5.4No exploitEPSS 0%lana · lana shortcodesJan 16, 2024