Krishna Harsha Kondaveeti

Krishna Harsha Kondaveeti is a security researcher credited with 21 disclosed vulnerabilities in the WordSec WordPress vulnerability database, ranked #244 of 3,515 contributors. The disclosure was published in 2022.

Their research concentrates on Cross-Site Scripting, which accounts for 17 of their findings (81%). Other recurring categories include Cross-Site Request Forgery (CSRF), Code Injection. The average CVSS score across these disclosures is 6.2, peaking at 9.8. Severity breakdown: 1 critical and 3 high.

The most affected software includes Find and Replace All (2), Amazon Link (1), Auto More Tag (1), across 20 distinct plugins, themes and core versions in total.

5 of the 21 disclosed issues have a vendor fix, while 16 remain unpatched. The most severe finding, "VR Calendar <= 2.3.1 - Unauthenticated Remote Code Execution", scores 9.8 out of 10.

2022
Critical
High
Medium
Low
Global Rank

#244

of 3,515 researchers

Vulns

21

Critical1
High3
Medium17
Low0
Affected Assets

20

20plugins
Avg CVSS

6.2

Average score of vulnerabilities

Researcher Submissions

21 records
2022-11-04 00:00CVE-2022-3850
8.8
High
Vinay Varma MudunuriNo
2022-11-04 00:00CVE-2022-2311
8.8
High
Vinay Varma MudunuriNo
2022-08-01 00:00CVE-2022-2312
6.1
Medium
Vinay Varma MudunuriYes
2022-07-22 00:00CVE-2022-2314
9.8
Critical
Vinay Varma MudunuriYes
2022-07-19 00:00CVE-2022-2423
5.5
Medium
Vinay Varma MudunuriNo
2022-07-18 00:00CVE-2022-2412
5.5
Medium
Vinay Varma MudunuriNo
2022-07-18 00:00CVE-2022-2425
5.5
Medium
Vinay Varma MudunuriNo
2022-07-18 00:00CVE-2022-2410
5.5
Medium
Vinay Varma MudunuriYes
2022-07-18 00:00CVE-2022-2411
5.5
Medium
Vinay Varma MudunuriNo
2022-07-18 00:00CVE-2022-2424
5.5
Medium
Vinay Varma MudunuriNo
Showing 1–10 of 21 reports

Vulnerability data © Defiant, Inc., provided under the Wordfence Intelligence T&C