Found a Stored XSS and reported it responsibly.
Full write-up here: medium.com/@moohammaduz...
Starting my bug bounty journey! 🚀
#BugBounty #XSS #CyberSecurity #EthicalHacking #StoredXSS #CyberSecurityStudent
Found a Stored XSS and reported it responsibly.
Full write-up here: medium.com/@moohammaduz...
Starting my bug bounty journey! 🚀
#BugBounty #XSS #CyberSecurity #EthicalHacking #StoredXSS #CyberSecurityStudent
#WordPress #CVE202693485 #StoredXSS #RCE #Cybersecurity #Infosec
#WordPress #CVE202693485 #StoredXSS #RCE #Cybersecurity #Infosec
CVE-2026-5191 WordPress vulnerabilidad: cualquier contributor puede inyectar XSS en tu galería. Verificá versión del plugin y aplicá el parche.
#cve20265191 #storedxss #tiledgallerycarousel #wordpressplugins #seguridadwordpress
CVE-2026-5191 WordPress vulnerabilidad: cualquier contributor puede inyectar XSS en tu galería. Verificá versión del plugin y aplicá el parche.
#cve20265191 #storedxss #tiledgallerycarousel #wordpressplugins #seguridadwordpress
@realtryhackme
#infosec #hacking
@realtryhackme
#infosec #hacking
CVE-2026-7661 WordPress afecta Bootstrap Shortcode hasta v1.0: un Contributor puede inyectar scripts en tu sitio. Verificá si estás expuesto y qué hacer...
#cve20267661 #bootstrapshortcode #storedxss #wordpressseguridad #wordfence
CVE-2026-7661 WordPress afecta Bootstrap Shortcode hasta v1.0: un Contributor puede inyectar scripts en tu sitio. Verificá si estás expuesto y qué hacer...
#cve20267661 #bootstrapshortcode #storedxss #wordpressseguridad #wordfence
#Roundcube #Webmail #XSS #SSRF #EmailSecurity #StoredXSS #PatchNow #Infosec
#Roundcube #Webmail #XSS #SSRF #EmailSecurity #StoredXSS #PatchNow #Infosec
#Atlassian #Confluence #CVE202621580 #StoredXSS #Jira #InfoSec
#Atlassian #Confluence #CVE202621580 #StoredXSS #Jira #InfoSec
#NinjaForms #WordPress #StoredXSS #CVE202665048 #PluginSecurity #InfoSec
#NinjaForms #WordPress #StoredXSS #CVE202665048 #PluginSecurity #InfoSec
👉 Baca artikel lengkap di sini: https://ahmandonk.com/2026/07/11/zimbra-classic-web-client-xss-patch/
#cyber#cyberSecurityl#emailServere#storedXsse#vulnerabilitya#webmail##xss##zcsr#zimbrar#zimbraCollaborationSuite
👉 Baca artikel lengkap di sini: https://ahmandonk.com/2026/07/11/zimbra-classic-web-client-xss-patch/
#cyber#cyberSecurityl#emailServere#storedXsse#vulnerabilitya#webmail##xss##zcsr#zimbrar#zimbraCollaborationSuite
#Roundcube #XSS #ZeroClick #Webmail #StoredXSS #CyberSecurity #Vulnerability #InfoSec
#Roundcube #XSS #ZeroClick #Webmail #StoredXSS #CyberSecurity #Vulnerability #InfoSec
#MOVEit #MOVEitTransfer #StoredXSS #XSS #CVE #ProgressSoftware #PatchNow #InfoSec
#MOVEit #MOVEitTransfer #StoredXSS #XSS #CVE #ProgressSoftware #PatchNow #InfoSec
¿Tu sitio usa WP GDPR Cookie Consent ≤ 1.0.0? La CVE-2026-8977 WordPress permite a cualquier subscriber inyectar scripts en tus páginas. Actualizá hoy.
#cve20268977 #storedxss #wpgdprcookieconsent #wordpressxss #pluginsvulnerables
¿Tu sitio usa WP GDPR Cookie Consent ≤ 1.0.0? La CVE-2026-8977 WordPress permite a cualquier subscriber inyectar scripts en tus páginas. Actualizá hoy.
#cve20268977 #storedxss #wpgdprcookieconsent #wordpressxss #pluginsvulnerables
CVE-2026-5714 en Enable Media Replace: Stored XSS que afecta 600k+ sitios hasta v4.1.8. Cualquier Autor puede inyectar scripts. ¿Ya actualizaste a 4.1.9?
#cve20265714 #enablemediareplace #storedxss #pluginsvulnerables #wordpressseguridad
CVE-2026-5714 en Enable Media Replace: Stored XSS que afecta 600k+ sitios hasta v4.1.8. Cualquier Autor puede inyectar scripts. ¿Ya actualizaste a 4.1.9?
#cve20265714 #enablemediareplace #storedxss #pluginsvulnerables #wordpressseguridad
¿Tu WordPress tiene FV Flowplayer instalado? CVE-2026-7556 permite XSS almacenado vía comentarios con CVSS 6.1. Verificá si estás expuesto y cómo soluci...
#cve20267556 #fvflowplayer #storedxss #wordpressplugins #seguridadwordpress
¿Tu WordPress tiene FV Flowplayer instalado? CVE-2026-7556 permite XSS almacenado vía comentarios con CVSS 6.1. Verificá si estás expuesto y cómo soluci...
#cve20267556 #fvflowplayer #storedxss #wordpressplugins #seguridadwordpress
CVE-2026-3722 WordPress seguridad: Stored XSS en Auto Image Attributes afecta versiones hasta 4.9. ¿Tenés el plugin instalado? Actualizá en 5 minutos.
#cve20263722 #storedxss #autoimageattributes #wordpressplugins #wordfence
CVE-2026-3722 WordPress seguridad: Stored XSS en Auto Image Attributes afecta versiones hasta 4.9. ¿Tenés el plugin instalado? Actualizá en 5 minutos.
#cve20263722 #storedxss #autoimageattributes #wordpressplugins #wordfence
CVE-2026-9644 WordPress afecta LiveSmart Video Chat ≤1.2: un contributor puede inyectar scripts que se ejecutan en todos los visitantes. Verificá si est...
#cve20269644 #storedxss #livesmartvideochat #wordpressvulnerabilidades #wordfence
CVE-2026-9644 WordPress afecta LiveSmart Video Chat ≤1.2: un contributor puede inyectar scripts que se ejecutan en todos los visitantes. Verificá si est...
#cve20269644 #storedxss #livesmartvideochat #wordpressvulnerabilidades #wordfence
¿Usás KIA Subtitle en tu WordPress? CVE-2026-7509 permite inyectar scripts maliciosos vía shortcode. Verificá tu versión y actualizá a 4.0.2 ahora.
#cve20267509 #kiasubtitle #storedxss #wordpressplugins #shortcodevulnerabilidad
¿Usás KIA Subtitle en tu WordPress? CVE-2026-7509 permite inyectar scripts maliciosos vía shortcode. Verificá tu versión y actualizá a 4.0.2 ahora.
#cve20267509 #kiasubtitle #storedxss #wordpressplugins #shortcodevulnerabilidad
CVE-2026-2955 vulnerabilidad wordpress en plugin AIWU hasta v1.4.14: XSS almacenado via X-Forwarded-For. Chequeá si sos vulnerable y actualizá ahora.
#cve20262955 #xsswordpress #pluginaiwu #storedxss #seguridadwordpress
CVE-2026-2955 vulnerabilidad wordpress en plugin AIWU hasta v1.4.14: XSS almacenado via X-Forwarded-For. Chequeá si sos vulnerable y actualizá ahora.
#cve20262955 #xsswordpress #pluginaiwu #storedxss #seguridadwordpress
¿Tenés Avada Builder hasta v3.15.2? CVE-2026-1543 permite XSS almacenado desde cualquier suscriptor. Actualizá a 3.15.3 ahora y revisá si tu sitio fue c...
#cve20261543 #avadabuilder #storedxss #fusionbuilder #wordpressseguridad
¿Tenés Avada Builder hasta v3.15.2? CVE-2026-1543 permite XSS almacenado desde cualquier suscriptor. Actualizá a 3.15.3 ahora y revisá si tu sitio fue c...
#cve20261543 #avadabuilder #storedxss #fusionbuilder #wordpressseguridad
CVE-2026-0703 es un Stored XSS en NextMove Lite para WooCommerce (hasta v2.23.0). Conocé el impacto, cómo verificar tu tienda y qué hacer ahora.
#nextmovelite #storedxss #woocommerceseguridad #cve20260703 #wordpressvulnerabilidades
CVE-2026-0703 es un Stored XSS en NextMove Lite para WooCommerce (hasta v2.23.0). Conocé el impacto, cómo verificar tu tienda y qué hacer ahora.
#nextmovelite #storedxss #woocommerceseguridad #cve20260703 #wordpressvulnerabilidades
Gravity Forms vulnerabilidad XSS crítica: 5 fallos Stored XSS afectan 6M sitios. Ataques sin autenticación confirmados. Actualiza a 2.10.1 inmediatamente.
#gravityforms #xss #cve20265109 #storedxss #wordpressplugins
Gravity Forms vulnerabilidad XSS crítica: 5 fallos Stored XSS afectan 6M sitios. Ataques sin autenticación confirmados. Actualiza a 2.10.1 inmediatamente.
#gravityforms #xss #cve20265109 #storedxss #wordpressplugins
CVE-2026-6809 afecta Social Post Embed hasta v2.0.1: XSS almacenado vía Threads embed. Cómo funciona el ataque y cómo actualizar a la versión segura 2.0.2.
#cve20266809 #storedxss #socialpostembed #wordpressseguridad #wordfence
CVE-2026-6809 afecta Social Post Embed hasta v2.0.1: XSS almacenado vía Threads embed. Cómo funciona el ataque y cómo actualizar a la versión segura 2.0.2.
#cve20266809 #storedxss #socialpostembed #wordpressseguridad #wordfence
CVE-2026-0894 Custom Post Widget: vulnerabilidad crítica detectada. Aprende cómo proteger tu WordPress. Detalles, parches y soluciones aquí.
#cve20260894 #storedxss #custompostwidget #wordpresssecurity #wordfence
CVE-2026-0894 Custom Post Widget: vulnerabilidad crítica detectada. Aprende cómo proteger tu WordPress. Detalles, parches y soluciones aquí.
#cve20260894 #storedxss #custompostwidget #wordpresssecurity #wordfence
Cross-site Scripting - I have just completed this room! Check it out: https://tryhackme.com/room/xssgi #tryhackme #XSS #DOM #ReflectedXSS #StoredXSS #BlindXSS #Polyglot #xssgi via...
Cross-site Scripting - I have just completed this room! Check it out: https://tryhackme.com/room/xssgi #tryhackme #XSS #DOM #ReflectedXSS #StoredXSS #BlindXSS #Polyglot #xssgi via...