Skip to content
Noroxi

chuck

Patchstack Bug Bounty Program

5 credited records · 0 in the last 12 months · 0 in CISA KEV

Names are free text from CNA records; the same person may appear under different spellings. Write to us for corrections.

Credited records

Researchers
  • WordPress Email Address Security by WebEmailProtector plugin <= 3.3.6 - Cross Site Scripting (XSS) Vulnerability

    MediumCVSS 6.5No exploitEPSS 0%

    dsrodzin · email address security by webemailprotectorJul 4, 2025

  • WordPress User Profile Meta Manager plugin <= 1.02 - CSRF to Privilege Escalation vulnerability

    CriticalCVSS 9.8No exploitEPSS 0%

    danny vink · user profile meta managerMay 19, 2025

  • WordPress REST API Authentication plugin <= 3.6.3 - Settings Change Vulnerability

    MediumCVSS 5.4No exploitEPSS 1%

    miniorange · wordpress rest api authenticationApr 16, 2025

  • WordPress WP Tools plugin <= 5.18 - CSRF to Arbitrary File Deletion vulnerability

    HighCVSS 7.4No exploitEPSS 0%

    sminozzi · wp toolsApr 16, 2025

  • WordPress 1-Click Backup & Restore Database plugin <= 1.0.3 - Broken Access Control Vulnerability

    MediumCVSS 5.4No exploitEPSS 0%

    tim nguyen · 1-click backup & restore databaseApr 4, 2025