
WP-CVE-2026-87902
Read-only PHP diagnostic script that checks WordPress version, core checksums, extra PHP files, and known plugin paths for CVE-2026-87902 exposure…

Read-only PHP diagnostic script that checks WordPress version, core checksums, extra PHP files, and known plugin paths for CVE-2026-87902 exposure…

Proof-of-concept exploit and technical advisory for an unauthenticated member PII disclosure in a WordPress REST API directory plugin, including…

CVE-2026-60137Temporary Emergency Mitigation for CVE-2026-60137 & CVE-2026-63030 (wp2shell)

Wordpress Default Password

WordPress security scanner with AI-powered analysis, ethical compliance framework, and professional reporting.

A security-hardened fork of the abandoned "PostGallery" WordPress plugin. Fixes critical Arbitrary File Upload (CVE-2025-13543) and Guest Access…

Secure fork of Startklar Elementor Addons. Patched CVE-2024-5153 & File Upload vulnerabilities.

A secure, zero-trust database management tool for WordPress. Fixes critical SSRF vulnerabilities (CVE-2021-21311) by enforcing local connections only.

Popup Plugin For WordPress - ConvertPlus <= 3.5.30 - Missing Authorization to Authenticated (Subscriber+) Limited Options Update

Educational lab demonstrating detection and mitigation of CVE-2023-32243 privilege escalation in WordPress Essential Addons for Elementor, using…

YARPP <= 5.30.10 - Missing Authorization

Proof-of-concept exploit for CVE-2024-4898, a missing authorization vulnerability in InstaWP Connect WordPress plugin allowing unauthenticated API…

10Web AI Assistant – AI content writing assistant <= 1.0.18 - Missing Authorization to Authenticated (Subscriber+) Arbitrary Plugin…

Repository for CVE-2023-4800 vulnerability.

it is the official Fix of Wordpress CVE-2018-6389.

Mitigate CVE-2018-6389 WordPress load-scripts / load-styles attacks

Global Fix for Wordpress CVE-2018-6389

Patch Wordpress DOS breach (CVE-2018-6389) in PHP