
CVE-2025-12135
WPBookit <= 1.0.6 - Unauthenticated Stored Cross-Site Scripting
authenticationcode-analysismisconfiguration+3

WPBookit <= 1.0.6 - Unauthenticated Stored Cross-Site Scripting
Semgrep rules that flag header-trust auth bypass patterns (CVE-2025-29927 class). Companion to bk-security.github.io.

This skill helps Claude write secure code and prevent common vulnerabilities.