
CVE-2025-14783-POC
🧨 CVE-2025-14783: Easy Digital Downloads Account Takeover PoC

🧨 CVE-2025-14783: Easy Digital Downloads Account Takeover PoC

PoC for Unauthenticated Reflected Cross-Site Scripting (XSS) in RegistrationMagic WordPress Plugin

WordPress REST API SQLi to RCE PoC (CVE-2026-63030 & CVE-2026-60137)

Detailed disclosure of CVE-2024-1208 and CVE-2024-1210: sensitive information exposure via REST API in LearnDash WordPress plugin, allowing…

CVE-2026-40776 — Broken Access Control + IDOR in WordPress Eventin (wp-event-solution) <= 4.1.8

Threat intelligence report repository for CVE-2026-9830, an authentication bypass vulnerability in BookingPress Pro WordPress plugin, with detailed…

Professional vulnerability assessment report for Kirki WordPress account security risk, including technical impact, remediation, and mitigation…

Proof-of-concept exploit for CVE-2024-5932, a PHP object injection vulnerability in the GiveWP WordPress plugin, enabling unauthenticated remote code…

Educational proof-of-concept for CVE-2026-6227, an authenticated Local File Inclusion in BackWPup WordPress plugin, including root cause analysis,…

Authenticated Stored Cross-Site Scripting (XSS) in IndieWeb WordPress Plugin

Technical analysis of CVE-2025-0924, a Stored XSS vulnerability in WP Activity Log plugin for WordPress. Includes root cause analysis, exploitation…

CVE-2025-9776 — CatFolders WordPress Plugin: Authenticated SQL Injection via CSV Import | POC + Walkthrough

ACF to REST API WordPress Plugin IDOR Vulnerability (CVE-2025-12030) - Security flaw allowing authenticated users with Contributor-level access to…

CVE-2025-12163: Stored Cross-Site Scripting in Omnipress WordPress Plugin

WordPress PPOM for WooCommerce Plugin <= 33.0.15 is vulnerable to SQL Injection

WordPress Buddypress Humanity Plugin <= 1.2 is vulnerable to Cross Site Request Forgery (CSRF)

CVE-2026-13156 Vulnerability Advisory & PoC — Discovered by Huynh Kien Minh (MinhHK).

CVE-2026-8206: Kirki Customizer Framework - Unauthenticated Account Takeover (CVSS 9.8)