Wp Plugin Cve Hunt

Systematic approach to finding and testing CVEs for identified WordPress plugins. Covers plugin discovery, version extraction from multiple sources (readme.txt, assets, inline JS), CVE database cross-referencing with WPScan/Patchstack/NVD/NVD API, version-based vulnerability matching, exploitation PoC generation, and false-positive elimination. Built from field experience finding exploitable plugin CVEs across 58-company mass recon including ElementsKit (CVE-2023-6851/CVE-2023-6853), Revslider (CVE-2024-2534), WPDM (CVE-2023-49753), Gravity Forms (CVE-2024-6115), and Jetpack (CVE-2024-1782).

uphiago 4085034 13.4 KB Updated

File contents

uphiago/recon-skills/tree/main/redteam/wp-plugin-cve-hunt commit 4085034558

Frequently asked questions

npx skillmds@latest add uphiago/wp-plugin-cve-hunt