Aditya Singh - linkedin.com/in/aditya-singh4180/ - Reported Vulnerability: Email HTML Injection via name Parameter on Register Page and Sensitive JWT Token Exposure.
Adrian Siefer - Reported "Exposed Brand Dialog API documentation".
Agustín Doménech - https://twitter.com/robotshelld - Reported Information Disclosure.
Ahmad Alassaf - https://www.facebook.com/theviperxx/ - Reported Information Disclosure.
Ahmad Ashraff - @yappare: Reported path disclosure.
Ahmad Halabi (Cyber Ironclad) - hackerone.com/ahmd_halabi - Reported Information Disclosure.
Ahmad Karim Dahrouj - https://www.linkedin.com/in/ahmad-karim-dahrouj-51bb49259 - Reported Possible DoS Attack.
Ahmad Qaramany (@qaramany0x01) - twitter.com/qaramany0x01 - Reported Information Disclosure.
Ahmed Aaish - https://parallel.solutions - Reported JavaServer Faces vulnerabilities.
Ahmed Alsanosi - facebook.com/01alsanosi - twitter.com/ahmed_alsanosi - Reported Unsecured communication.
Ahmed Adel Abdelfattah - https://www.facebook.com/00SystemError00/ - Reported XSS vulnerabilities.
Ahmed Ehab - https://twitter.com/HeBo117 - Reported Server-side request forgery (SSRF).
Ahmet SUNA - linkedin.com/in/ahmet-suna-ab3ba9116 - Reported Information Disclosure, Host header injection, Cross-site scripting (XSS), Open Redirect and Database backup critical Information Disclosure
Ahmet Ümit BAYRAM - www.ahmetumitbayram.com - @ahmetumitbayram - Reported XSS (Reflected) vulnerabilities.
Ai Ho - https://twitter.com/j3ssiejjj - Reported Information Disclosure.
Aly Khaled (0x41ly) - linkedin.com/in/aly-khal3d - hackerone.com/0x41ly?type=user - bugcrowd.com/0x41ly - twitter.com/Aly_Khal3d - Reported Possible DoS Attack, Reported Open Redirect, Cross-site scripting (XSS), Open Redirect, Broken Access Control / Reported HTTP header.
Aman Kumar - https://twitter.com/amykr777 - Reported User Enumeration / Reported Information Disclosure / Reported Cross-site scripting (XSS), Open Redirect, Information Disclosure and Path traversal.
Aman Rawat - https://www.linkedin.com/in/theamanrawat/ - Reported Information Disclosure.
Burak Ünal @_d4rkbrain - twitter.com/_d4rkbrain - Reported Information Disclosure.
Bytes_Knight, https://bugcrowd.com/h/Bytes_Knight, Open redirection, CORS Misconfiguration.
C
Cale Anderson - Reported Broken Authentication.
Can Karacan - https://www.linkedin.com/in/can-karacan-69ba09b8/ - Reported Information Disclosure, Open Mail Relay and Cross-site scripting (XSS) vulnerabilities.
Cara Sharma - https://www.facebook.com/SharmaCara - https://twitter.com/Sharma_Cara - Reported Insecure Cross Domain and CSRF vulnerabilities.
Carl-Theodor Geilhufe – www.carl.geilhufe.de - Reported information disclosure.
Carlos Cardoso - https://websecauditors.com | facebook.com/cmscardoso - Reported misconfigured DNS records.
Emad Shanab - Twitter: https://twitter.com/Alra3ees - Reported RCE, XSS and information disclosure vulnerabilities.
Emad Youssef - twitter.com/Sy3Omda - Reported XSS, SSRF, Cross Site Tracing, Server Misconfiguration, Privilege escalation for server/application, multiple Open Redirect vulnerabilities and multiple reports of Cross-site scripting (XSS) / reported Information Disclosure vulnerabilities.
Felipe Gabriel Renzi - https://www.linkedin.com/in/felipe-gabriel-renzi - Reported Information Disclosure and Cross-site scripting (XSS) vulnerabilities..
Kiran Chettri - twitter.com/kiranchettri_?s=09 - Reported User Enumeration, several Security misconfiguration and Possible DoS Attack; Reported HTML/CSS injection; Broken Access Control.
Lorepoint - linkedin.com/company/lorepoint - Reported Information Disclosure.
Lorenzo Toti (sp1nn4k3r) - https://www.linkedin.com/in/lorenzo-toti-b0a939163 - Reported Server-side request forgery (SSRF) / reported Information Disclosures vulnerabilities.
love yadav - linkedin.com/in/love-yadav-5159611a3 - Reported Possible DoS Attack and Missing rate limit vulnerability / reported User Enumeration vulnerabilities / reported Information Disclosures vulnerabilities / reported Other vulnerabilities.
Lucas Carvalho - www.linkedin.com/in/lucascarvalho-/ - Reported Open Redirect.
Lukman Abdulrauf - https://x.com/bughun33er - Account takeover using default login credentials.
M
m0ssser - https://github.com/m0ssser: Reported Information Disclosure
Maciej Wojtasik - https://www.linkedin.com/in/maciej-wojtasik-b7386b208/, https://billtech.pl/ - Reported Broken Access Control.
Magashwarahan A - www.linkedin.com/in/magashwarahan-a-036775293/ - Reported Other.
Markus Krell - https://www.friendly-intruder.de/ - Reported XSS vulnerability.
Martin https://hackerone.com/mit0z - Reported several Information Disclosure / Reported Cross-site scripting (XSS) vulnerabilities / Reported Information Disclosure
Martijn B - https://hacksclusive.com https://twitter.com/x1m_martijn - Reported Possible DoS Attack.
Mohamed Taha - https://www.facebook.com/mohamedtaha2001 - Reported Information Disclosure.
Mohammed F. Al-Barbari - https://twitter.com/m4dm0e - Reported Cross-site scripting (XSS), Cross-site request forgery (CSRF).
Mohammed Fayez Albanna - www.facebook.com/bana2313: Reported XSS vulnerabilities.
Mohammed Israil - https://twitter.com/mdisrail2468: Reported Access Policy Misconfiguration.
Mohammed Kamal Darwish (Algorithmic) - https://mkalgorithmic.blogspot.com/ - facebook.com/Mohammed.Kamal.Darwish - Reported unsecured communication and Information Disclosure.
Mohammed Magdi Shafig https://twitter.com/mohammedmagdi77 https://www.facebook.com/mohammedmagdishafig smartech.sd - Reported Information Disclosure.
Mohammed Mido - https://www.facebook.com/Mr.notron - Missing rate limit.
Mohammed Nafeed - https://www.linkedin.com/in/mohammed-nafeed-62a716250 - Reported "Sensitive Data Exposure".
Mohammed Sami facebook.com/Jizen0x01 - Reported vulnerabilities.
Mohammed Shine - https://twitter.com/mohammedshine8 - Reported Host Header Injection.
Mohammed Yasin https://twitter.com/DeogoYasin - Reported Broken Access Control.
بسم الله الرحمن الرحيم - MuslimSec.com - Reported Information Disclosure.
Mustafa Adam - https://www.linkedin.com/in/wadgamaraldeen/ - Reported Other.
Mustafa Can IPEKCI - nukedx.com - Reported Subdomain Takeover vulnerability.
Mustafa Diaa - @c0braBaghdad1 - Reported XML-RPC, Information disclosure, SSTI, SSL/TLS Authentication Gap, Local File Disclosure and Source Code Disclosure vulnerabilities and also usage of outdated and vulnerable software, Insecure Certificates, Configuration Files Disclosure, Cross-Site Tracing (XST) and Full Path Disclosure/ Reported Information Disclosure vulnerabilities.
Patrick Davidson Tremblay https://www.linkedin.com/in/patrick-davidson-tremblay/- Reported Default login.
Patrick Lang - linkedin.com/in/patrick-lang-707809147 - Reported Security misconfiguration / Reported Broken Authentication and Information Disclosure vulnerabilities.
Paul Seekamp - www.linkedin.com/in/paulseekamp: Reported XSS vulnerability and Cross-site scripting (XSS).
Paweł Hałdrzyński: Reflected XSS.
Pedro Cardoso - twitter.com/tvmpt - Reported Cross-site scripting (XSS).
Peter Jaric - @peterjaric (javahacker.com): Reported XSS vulnerability.
peterjson of RedTeam@VNG Corporation - Reported Remote Code Execution (RCE).
Peter Levashov - www.SeveraDAO.ai - reported Public data exposure involving OTC
Philippe Delteil @philippedelteil- Reported Possible DoS Attack and Server-side request forgery (SSRF) vulnerabilities.
Rohan Kulkarni - https://www.linkedin.com/in/rohan-kulkarni-6a073979/ - Reported Denial of Service vulnerability.
Rohit pawar - https://www.linkedin.com/in/ethicalrohitt - Reported Chatbot Prompt Injection Vulnerability" and SSRF and "Stored Cross Site Scripting"x(2) and "Unauthorized Redirection of Email"
Ronak Nahar - Reported Information Disclosure.
Roy Jansen - https://www.facebook.com/RoyJansen01 - Reported Open Redirect vulnerability.
Şaban Göktürk - https://x.com/mxroot https://www.linkedin.com/in/sabangokturk - Reported Information Disclosure and Cross-site scripting (XSS), Reported HTML/CSS injection and Open Redirect.
Sabir Ali - https://x.com/0xSabir - Reported "Unauthenticated Exposure of User Emails and Phone Numbers"
S. Venkatesh (Shadow force), Sen Haxor, Rahul Singh(rmar.in), Manoj(Sneaker): SSL ciphers.
Sandesh Gawai - https://www.linkedin.com/in/sandeshgg - Reported Unauthenticated pprof Endpoint Leading to Credential Exposure
Sandip Oli https://www.linkedin.com/in/sandip-olee/ https://www.facebook.com/sandip.olee - Reported Information Disclosure and Open Redirect vulnerabilities.
Sangam Goel- https://www.linkedin.com/in/sangamgoel - Reported Server version information disclosure / Confidential document leak.
SANJAY VENKATESAN - https://www.linkedin.com/in/sanjay-venkatesan-5a478220b - Reported Information Disclosure.
Sanwoola Oluwaseyi Fredrick - x.com/f_r_e_d_d_y_1 - Reported Open Redirect / reported several Clickjacking vulnerabilities.
Tarikul Islam https://sa1tama0.com https://x.com/sa1tama0 https://www.linkedin.com/in/sa1tama0. Reported Reflected Cross-Site Scripting (XSS) due to Unhandled Exception in Login Form
Vaibhav Khatke- https://in.linkedin.com/in/javaibs- Reported HTML Injection.
Vaibhav Lakhani - twitter.com/vlakhani28 - linkedin.com/in/vaibhav-lakhani - Reported Clickjacking, cross-site scripting (XSS) and security misconfiguration / Reported Information Disclosure and Data manipulation / Reported Broken Access Control / Reported Information Disclosure / Reported User Enumeration / Reported User Enumeration.
Vaibhav Nitin Gaikwad - linkedin.com/in/vaibhav-gaikwad-55071b152 - Reported Information Disclosure.
Vaibhav Shinde - LinkedIn https://www.linkedin.com/in/vaibhav-shinde-28b811242 - Reported of expired certiticates.
Victor Curălea - https://twitter.com/VictorCuralea/ - Reported Remote Code Execution (RCE).
Vidhan thakur - LinkedIn profile: https://linkedin.com/in/vidhan-thakur -Reported Information disclosure and HTML Injection and Broken Authentication and Session Management > Failure to Invalidate Session.
Vikas Srivastava, India - linkedin.com/in/007vikaxh - twitter.com/007vikaxh - Reported Information Disclosure / Reported User Enumeration / Reported HTTP header and Broken Access Control and text Injection/context spoofing vulnerabilities.
Whitesector from Serbia - URL: https://whitesector.wordpress.com, Twitter: https://twitter.com/DistrictWhit3 - Reported an open redirect vulnerability.
WSecure - We Secure IT - http://www.wsecure.de - Reported> XSS/MiTM/HSTS/CSP
Yash kushwah - (@cyberyash951) Linkdin: https://www.linkedin.com/mwlite/in/yash-kushwah-a80449229 - Reported Information Disclosure and User Enumeration..
Yash Pandya - www.facebook.com/yash.hacking: Reported XSS vulnerabilities and Information Disclosure.
Yusuf Abdulmalik Adeolu - Twitter: https://x.com/cybersage112?s=21 - Information Disclosure.
Z
Zachary S. Stashis @Nu11ifidian https://redseersecurity.com/ https://www.linkedin.com/in/zacharysstashis/ - Reported several Information Disclosure and several Open Redirect vulnerabilities / Reported HTTP header vulnerabilities / Reported Broken Access Control.
Zhenwarx - Twitter.com/ZhenwarX - Reported Information Disclosure; Open Redirect.
Zin Min Phyo - x.com/zin_min_phyo - Reported Remote Code Execution and Secret Disclosure / Reported Reflected DOM-based XSS / Reported Clickjacking/ Reported "Unauthenticated Access to Business Customer Support Data" / Reported "Error-Based SQL Injection"/ Reported "Open redirect on the logout flow of the application via a parameter", Reported "Unauthenticated PII Disclosure".