Goal Reached Thanks to every supporter — we hit 100%!

Goal: 1000 CNY · Raised: 1336 CNY

100%

tomdever — Vulnerabilities & Security Advisories 23

Browse all 23 CVE security advisories affecting tomdever. AI-powered Chinese analysis, POCs, and references for each vulnerability.

Tomdever specializes in web application security research, identifying vulnerabilities across various platforms. Their work primarily focuses on remote code execution, cross-site scripting, and privilege escalation flaws, with 16 CVEs documented to date. The researcher demonstrates particular expertise in identifying authentication bypasses and insecure direct object references. While no major public security incidents are directly attributed to this researcher, their contributions to vulnerability disclosure have consistently highlighted critical weaknesses in widely-used systems. Their findings often involve complex exploitation chains that combine multiple vulnerability classes, indicating a deep understanding of application security architectures and attack surfaces.

Found 23 results / 23 Clear Filters
Top products by tomdever: wpForo Forum
CVE ID Title CVSS Severity Published
CVE-2026-15021 wpForo Forum <= 3.1.1 - Authenticated (Subscriber+) Stored Cross-Site Scripting via 'location' Profile Field — wpForo Forum CWE-79 6.4 Medium 2026-07-16
CVE-2026-57636 WordPress wpForo Forum plugin <= 3.0.9 - SQL Injection vulnerability — wpForo Forum CWE-89 8.5 High 2026-06-26
CVE-2026-49767 WordPress wpForo Forum plugin <= 3.1.0 - Broken Authentication vulnerability — wpForo Forum CWE-288 9.8 Critical 2026-06-17
CVE-2026-49769 WordPress wpForo Forum plugin <= 3.1.0 - PHP Object Injection vulnerability — wpForo Forum CWE-502 9.8 Critical 2026-06-15
CVE-2026-40798 WordPress wpForo Forum plugin <= 3.0.4 - SQL Injection vulnerability — wpForo Forum CWE-89 9.3 Critical 2026-06-15
CVE-2026-40767 WordPress wpForo Forum plugin < 3.0.2 - Broken Access Control vulnerability — wpForo Forum CWE-281 7.5 High 2026-06-15
CVE-2026-42682 WordPress wpForo Forum plugin <= 3.0.6 - Broken Access Control vulnerability — wpForo Forum CWE-862 9.1 Critical 2026-06-01
CVE-2026-6248 wpForo Forum <= 3.0.5 - Authenticated (Subscriber+) Arbitrary File Deletion via Custom Profile Field File Path — wpForo Forum CWE-22 8.1 High 2026-04-20
CVE-2026-4666 wpForo Forum <= 2.4.16 - Missing Authorization to Authenticated (Subscriber+) Arbitrary Forum Post Modification via 'guestposting' Parameter — wpForo Forum CWE-862 6.5 Medium 2026-04-17
CVE-2026-5809 wpForo Forum <= 3.0.2 - Authenticated (Subscriber+) Arbitrary File Deletion via 'data[body][fileurl]' Parameter — wpForo Forum CWE-73 7.1 High 2026-04-11
CVE-2026-3666 wpForo Forum <= 2.4.16 - Authenticated (Subscriber+) Arbitrary File Deletion via Post Body — wpForo Forum CWE-22 8.8 High 2026-04-04
CVE-2026-1581 wpForo Forum <= 2.4.14 - Unauthenticated Time-Based SQL Injection — wpForo Forum CWE-89 7.5 High 2026-02-19
CVE-2026-0910 wpForo Forum <= 2.4.13 - Authenticated (Subscriber+) PHP Object Injection — wpForo Forum CWE-502 8.8 High 2026-02-11
CVE-2025-66070 WordPress wpForo Forum plugin <= 2.4.10 - Broken Access Control vulnerability — wpForo Forum CWE-862 7.5 High 2025-12-18
CVE-2025-13126 wpForo Forum <= 2.4.12 - Unauthenticated SQL Injection — wpForo Forum CWE-89 7.5 High 2025-12-14
CVE-2025-11740 wpForo Forum <= 2.4.9 - Authenticated (Susbscriber+) SQL Injection — wpForo Forum CWE-89 6.5 Medium 2025-11-01
CVE-2025-4203 wpForo Forum <= 2.4.8 - Unauthenticated SQL Injection via get_members Function — wpForo Forum CWE-89 7.5 High 2025-10-25
CVE-2025-58597 WordPress wpForo Forum Plugin <= 2.4.6 - Insecure Direct Object References (IDOR) Vulnerability — wpForo Forum CWE-639 4.3 Medium 2025-09-03
CVE-2025-4406 wpForo Forum <= 2.4.5 - Authenticated (Subscriber+) Stored Cross-Site Scripting via Profile Avatar — wpForo Forum CWE-79 5.4 Medium 2025-07-10
CVE-2025-31420 WordPress wpForo Forum plugin <= 2.4.2 - Privilege Escalation vulnerability — wpForo Forum CWE-266 7.6 High 2025-04-04
CVE-2025-0764 wpForo Forum <= 2.4.1 - Authenticated (Subscriber+) Arbitrary File Read in update — wpForo Forum CWE-20 6.5 Medium 2025-02-28
CVE-2024-3200 wpForo Forum <= 2.3.3 - Authenticated (Contributor+) SQL Injection — wpForo Forum CWE-89 9.9 Critical 2024-06-01
CVE-2023-2249 wpForo Forum <= 2.1.7 - Authenticated (Subscriber+) Local File Include, Server-Side Request Forgery, and PHAR Deserialization via file_get_contents — wpForo Forum CWE-98 8.8 High 2023-06-09

This page lists every published CVE security advisory associated with tomdever. Each entry links to a detailed page with CVSS scoring, CWE classification, affected products and references. AI-generated Chinese analysis is provided for fast triage.