Aditya Singh - linkedin.com/in/aditya-singh4180/ - Reported Vulnerability: Email HTML Injection via name Parameter on Register Page and Sensitive JWT Token Exposure.
Adrian Siefer - Reported "Exposed Brand Dialog API documentation".
Agustín Doménech - https://twitter.com/robotshelld - Reported Information Disclosure.
Ahmad Alassaf - https://www.facebook.com/theviperxx/ - Reported Information Disclosure.
Ahmad Ashraff - @yappare: Reported path disclosure.
Ahmad Halabi (Cyber Ironclad) - hackerone.com/ahmd_halabi - Reported Information Disclosure.
Ahmad Karim Dahrouj - https://www.linkedin.com/in/ahmad-karim-dahrouj-51bb49259 - Reported Possible DoS Attack.
Ahmad Qaramany (@qaramany0x01) - twitter.com/qaramany0x01 - Reported Information Disclosure.
Ahmed Aaish - https://parallel.solutions - Reported JavaServer Faces vulnerabilities.
Ahmed Alsanosi - facebook.com/01alsanosi - twitter.com/ahmed_alsanosi - Reported Unsecured communication.
Ahmed Adel Abdelfattah - https://www.facebook.com/00SystemError00/ - Reported XSS vulnerabilities.
Ahmed Ehab - https://twitter.com/HeBo117 - Reported Server-side request forgery (SSRF).
Ahmet SUNA - linkedin.com/in/ahmet-suna-ab3ba9116 - Reported Information Disclosure, Host header injection, Cross-site scripting (XSS), Open Redirect and Database backup critical Information Disclosure
Ahmet Ümit BAYRAM - www.ahmetumitbayram.com - @ahmetumitbayram - Reported XSS (Reflected) vulnerabilities.
Ai Ho - https://twitter.com/j3ssiejjj - Reported Information Disclosure.
Aly Khaled (0x41ly) - linkedin.com/in/aly-khal3d - hackerone.com/0x41ly?type=user - bugcrowd.com/0x41ly - twitter.com/Aly_Khal3d - Reported Possible DoS Attack, Reported Open Redirect, Cross-site scripting (XSS), Open Redirect, Broken Access Control / Reported HTTP header.
Aman Kumar - https://twitter.com/amykr777 - Reported User Enumeration / Reported Information Disclosure / Reported Cross-site scripting (XSS), Open Redirect, Information Disclosure and Path traversal.
Aman Rawat - https://www.linkedin.com/in/theamanrawat/ - Reported Information Disclosure.
Burak Ünal @_d4rkbrain - twitter.com/_d4rkbrain - Reported Information Disclosure.
Bytes_Knight, https://bugcrowd.com/h/Bytes_Knight, Open redirection, CORS Misconfiguration / Sensitive Data Hardcoded- Production Admin API Key Exposed.
C
Cale Anderson - Reported Broken Authentication.
Can Karacan - https://www.linkedin.com/in/can-karacan-69ba09b8/ - Reported Information Disclosure, Open Mail Relay and Cross-site scripting (XSS) vulnerabilities.
Cara Sharma - https://www.facebook.com/SharmaCara - https://twitter.com/Sharma_Cara - Reported Insecure Cross Domain and CSRF vulnerabilities.
Carl-Theodor Geilhufe – www.carl.geilhufe.de - Reported information disclosure.
Carlos Cardoso - https://websecauditors.com | facebook.com/cmscardoso - Reported misconfigured DNS records.
Emad Shanab - Twitter: https://twitter.com/Alra3ees - Reported RCE, XSS and information disclosure vulnerabilities.
Emad Youssef - twitter.com/Sy3Omda - Reported XSS, SSRF, Cross Site Tracing, Server Misconfiguration, Privilege escalation for server/application, multiple Open Redirect vulnerabilities and multiple reports of Cross-site scripting (XSS) / reported Information Disclosure vulnerabilities.
Felipe Gabriel Renzi - https://www.linkedin.com/in/felipe-gabriel-renzi - Reported Information Disclosure and Cross-site scripting (XSS) vulnerabilities..
Kiran Chettri - twitter.com/kiranchettri_?s=09 - Reported User Enumeration, several Security misconfiguration and Possible DoS Attack; Reported HTML/CSS injection; Broken Access Control.
Lorepoint - linkedin.com/company/lorepoint - Reported Information Disclosure.
Lorenzo Toti (sp1nn4k3r) - https://www.linkedin.com/in/lorenzo-toti-b0a939163 - Reported Server-side request forgery (SSRF) / reported Information Disclosures vulnerabilities.
love yadav - linkedin.com/in/love-yadav-5159611a3 - Reported Possible DoS Attack and Missing rate limit vulnerability / reported User Enumeration vulnerabilities / reported Information Disclosures vulnerabilities / reported Other vulnerabilities.
Lucas Carvalho - www.linkedin.com/in/lucascarvalho-/ - Reported Open Redirect.
Lukman Abdulrauf - https://x.com/bughun33er - Account takeover using default login credentials.
M
m0ssser - https://github.com/m0ssser: Reported Information Disclosure
Maciej Wojtasik - https://www.linkedin.com/in/maciej-wojtasik-b7386b208/, https://billtech.pl/ - Reported Broken Access Control.
Magashwarahan A - www.linkedin.com/in/magashwarahan-a-036775293/ - Reported Other.
Markus Krell - https://www.friendly-intruder.de/ - Reported XSS vulnerability.
Martin https://hackerone.com/mit0z - Reported several Information Disclosure / Reported Cross-site scripting (XSS) vulnerabilities / Reported Information Disclosure
Martijn B - https://hacksclusive.com https://twitter.com/x1m_martijn - Reported Possible DoS Attack.
Mohamed Taha - https://www.facebook.com/mohamedtaha2001 - Reported Information Disclosure.
Mohammed F. Al-Barbari - https://twitter.com/m4dm0e - Reported Cross-site scripting (XSS), Cross-site request forgery (CSRF).
Mohammed Fayez Albanna - www.facebook.com/bana2313: Reported XSS vulnerabilities.
Mohammed Israil - https://twitter.com/mdisrail2468: Reported Access Policy Misconfiguration.
Mohammed Kamal Darwish (Algorithmic) - https://mkalgorithmic.blogspot.com/ - facebook.com/Mohammed.Kamal.Darwish - Reported unsecured communication and Information Disclosure.
Mohammed Magdi Shafig https://twitter.com/mohammedmagdi77 https://www.facebook.com/mohammedmagdishafig smartech.sd - Reported Information Disclosure.
Mohammed Mido - https://www.facebook.com/Mr.notron - Missing rate limit.
Mohammed Nafeed - https://www.linkedin.com/in/mohammed-nafeed-62a716250 - Reported "Sensitive Data Exposure".
Mohammed Sami facebook.com/Jizen0x01 - Reported vulnerabilities.
Mohammed Shine - https://twitter.com/mohammedshine8 - Reported Host Header Injection.
Mohammed Yasin https://twitter.com/DeogoYasin - Reported Broken Access Control.
بسم الله الرحمن الرحيم - MuslimSec.com - Reported Information Disclosure.
Mustafa Adam - https://www.linkedin.com/in/wadgamaraldeen/ - Reported Other.
Mustafa Can IPEKCI - nukedx.com - Reported Subdomain Takeover vulnerability.
Mustafa Diaa - @c0braBaghdad1 - Reported XML-RPC, Information disclosure, SSTI, SSL/TLS Authentication Gap, Local File Disclosure and Source Code Disclosure vulnerabilities and also usage of outdated and vulnerable software, Insecure Certificates, Configuration Files Disclosure, Cross-Site Tracing (XST) and Full Path Disclosure/ Reported Information Disclosure vulnerabilities.
Patrick Davidson Tremblay https://www.linkedin.com/in/patrick-davidson-tremblay/- Reported Default login.
Patrick Lang - linkedin.com/in/patrick-lang-707809147 - Reported Security misconfiguration / Reported Broken Authentication and Information Disclosure vulnerabilities.
Paul Seekamp - www.linkedin.com/in/paulseekamp: Reported XSS vulnerability and Cross-site scripting (XSS).
Paweł Hałdrzyński: Reflected XSS.
Pedro Cardoso - twitter.com/tvmpt - Reported Cross-site scripting (XSS).
Peter Jaric - @peterjaric (javahacker.com): Reported XSS vulnerability.
peterjson of RedTeam@VNG Corporation - Reported Remote Code Execution (RCE).
Peter Levashov - www.SeveraDAO.ai - reported Public data exposure involving OTC
Philippe Delteil @philippedelteil- Reported Possible DoS Attack and Server-side request forgery (SSRF) vulnerabilities.
Rohan Kulkarni - https://www.linkedin.com/in/rohan-kulkarni-6a073979/ - Reported Denial of Service vulnerability.
Rohit pawar - https://www.linkedin.com/in/ethicalrohitt - Reported Chatbot Prompt Injection Vulnerability", SSRF and "Stored Cross Site Scripting"x(2) and "Unauthorized Redirection of Email", "Unauthorized AI Agent Creation, Marketplace Publishing, and Runtime System Prompt Disclosure" and "Unauthenticated Command Execution Through AEM"
Roman Stühler - https://stuehler-training.de - Meldung von RCE.
Ronak Nahar - Reported Information Disclosure.
Roy Jansen - https://www.facebook.com/RoyJansen01 - Reported Open Redirect vulnerability.
Şaban Göktürk - https://x.com/mxroot https://www.linkedin.com/in/sabangokturk - Reported Information Disclosure and Cross-site scripting (XSS), Reported HTML/CSS injection and Open Redirect.
Sabir Ali - https://x.com/0xSabir - Reported "Unauthenticated Exposure of User Emails and Phone Numbers"
S. Venkatesh (Shadow force), Sen Haxor, Rahul Singh(rmar.in), Manoj(Sneaker): SSL ciphers.
Sandesh Gawai - https://www.linkedin.com/in/sandeshgg - Reported Unauthenticated pprof Endpoint Leading to Credential Exposure
Sandip Oli https://www.linkedin.com/in/sandip-olee/ https://www.facebook.com/sandip.olee - Reported Information Disclosure and Open Redirect vulnerabilities.
Sangam Goel- https://www.linkedin.com/in/sangamgoel - Reported Server version information disclosure / Confidential document leak.
SANJAY VENKATESAN - https://www.linkedin.com/in/sanjay-venkatesan-5a478220b - Reported Information Disclosure.
Sanwoola Oluwaseyi Fredrick - x.com/f_r_e_d_d_y_1 - Reported Open Redirect / reported several Clickjacking vulnerabilities.
Tarikul Islam https://sa1tama0.com https://x.com/sa1tama0 https://www.linkedin.com/in/sa1tama0. Reported Reflected Cross-Site Scripting (XSS) due to Unhandled Exception in Login Form
Vaibhav Khatke- https://in.linkedin.com/in/javaibs- Reported HTML Injection.
Vaibhav Lakhani - twitter.com/vlakhani28 - linkedin.com/in/vaibhav-lakhani - Reported Clickjacking, cross-site scripting (XSS) and security misconfiguration / Reported Information Disclosure and Data manipulation / Reported Broken Access Control / Reported Information Disclosure / Reported User Enumeration / Reported User Enumeration.
Vaibhav Nitin Gaikwad - linkedin.com/in/vaibhav-gaikwad-55071b152 - Reported Information Disclosure.
Vaibhav Shinde - LinkedIn https://www.linkedin.com/in/vaibhav-shinde-28b811242 - Reported of expired certiticates.
Victor Curălea - https://twitter.com/VictorCuralea/ - Reported Remote Code Execution (RCE).
Vidhan thakur - LinkedIn profile: https://linkedin.com/in/vidhan-thakur -Reported Information disclosure and HTML Injection and Broken Authentication and Session Management > Failure to Invalidate Session.
Vikas Srivastava, India - linkedin.com/in/007vikaxh - twitter.com/007vikaxh - Reported Information Disclosure / Reported User Enumeration / Reported HTTP header and Broken Access Control and text Injection/context spoofing vulnerabilities.
Whitesector from Serbia - URL: https://whitesector.wordpress.com, Twitter: https://twitter.com/DistrictWhit3 - Reported an open redirect vulnerability.
WSecure - We Secure IT - http://www.wsecure.de - Reported> XSS/MiTM/HSTS/CSP
Yash kushwah - (@cyberyash951) Linkdin: https://www.linkedin.com/mwlite/in/yash-kushwah-a80449229 - Reported Information Disclosure and User Enumeration..
Yash Pandya - www.facebook.com/yash.hacking: Reported XSS vulnerabilities and Information Disclosure.
Yusuf Abdulmalik Adeolu - Twitter: https://x.com/cybersage112?s=21 - Information Disclosure.
Z
Zachary S. Stashis @Nu11ifidian https://redseersecurity.com/ https://www.linkedin.com/in/zacharysstashis/ - Reported several Information Disclosure and several Open Redirect vulnerabilities / Reported HTTP header vulnerabilities / Reported Broken Access Control.
Zhenwarx - Twitter.com/ZhenwarX - Reported Information Disclosure; Open Redirect.
Zin Min Phyo - x.com/zin_min_phyo - Reported Remote Code Execution and Secret Disclosure / Reported Reflected DOM-based XSS / Reported Clickjacking/ Reported "Unauthenticated Access to Business Customer Support Data" / Reported "Error-Based SQL Injection"/ Reported "Open redirect on the logout flow of the application via a parameter", Reported "Unauthenticated PII Disclosure", Reported " Disclosure of Secrets for Publicly Accessible Asset".