dutafi
Patchstack Bug Bounty Program
68 credited records · 68 in the last 12 months · 0 in CISA KEV
Names are free text from CNA records; the same person may appear under different spellings. Write to us for corrections.
Credited records
Researchers| Action | CVE | Vulnerability | Severity | KEV | EPSS | Published |
|---|---|---|---|---|---|---|
39Monitor | CVE-2026-84814No exploit | WordPress Bricksforge plugin <= 3.1.8.8 - Privilege Escalation vulnerabilitybricksforge. · bricksforge · CWE-266 | Critical9.8 | — | 0.5% | Sep 3, 2026 |
28Monitor | CVE-2026-81295No exploit | WordPress Under Construction plugin <= 5.82 - Cross Site Scripting (XSS) vulnerabilityunderconstructionpage · under construction · CWE-79 | High7.1 | — | 0.3% | Sep 3, 2026 |
28Monitor | CVE-2026-81289No exploit | WordPress MP3 Audio Player for Music, Radio & Podcast by Sonaar plugin <= 5.13.1 - Cross Site Scripting (XSS) vulnerabilitysonaar · mp3 audio player for music, radio & podcast by sonaar · CWE-79 | High7.1 | — | 0.3% | Sep 2, 2026 |
28Monitor | CVE-2026-81768No exploit | WordPress Super Store Finder plugin <= 7.10 - Cross Site Scripting (XSS) vulnerabilityhighwarden · super store finder · CWE-79 | High7.1 | — | 0.3% | Aug 31, 2026 |
28Monitor | CVE-2026-81760No exploit | WordPress JetEngine plugin <= 3.8.14.2 - Cross Site Scripting (XSS) vulnerabilitycrocoblock · jetengine · CWE-79 | High7.1 | — | 0.3% | Aug 28, 2026 |
28Monitor | CVE-2026-78281No exploit | WordPress CP Media Player plugin <= 1.3.0 - Cross Site Scripting (XSS) vulnerabilitycodepeople · cp media player · CWE-79 | High7.1 | — | 0.3% | Aug 27, 2026 |
34Monitor | CVE-2026-32550No exploit | WordPress Kadence Shop Kit plugin <= 3.0.6 - SQL Injection vulnerabilityliquid web, llc · kadence shop kit · CWE-89 | High8.5 | — | 0.4% | Aug 27, 2026 |
26Monitor | CVE-2026-78470No exploit | WP Project Manager Pro <= 4.0.1 - Authenticated (Subscriber+) SQL Injectionwedevs · wp project manager pro · CWE-89 | Medium6.5 | — | 0.4% | Aug 25, 2026 |
28Monitor | CVE-2026-78264No exploit | WordPress Toolset Blocks plugin <= 1.6.26 - Cross Site Scripting (XSS) vulnerabilitysite building with toolset · toolset blocks · CWE-79 | High7.1 | — | 0.3% | Aug 24, 2026 |
34Monitor | CVE-2026-32478No exploit | WordPress WP Project Manager Pro plugin <= 4.0.1 - SQL Injection vulnerabilitywedevs pte. ltd · wp project manager pro · CWE-89 | High8.5 | — | 0.4% | Aug 24, 2026 |
28Monitor | CVE-2026-32476No exploit | WordPress Brave Conversion Engine (PRO) plugin <= 0.8.6 - Cross Site Scripting (XSS) vulnerabilityamplebyte pvt limited · brave conversion engine (pro) · CWE-79 | High7.1 | — | 0.3% | Aug 24, 2026 |
28Monitor | CVE-2026-28166No exploit | WordPress Tourmaster plugin <= 5.4.9 - Cross Site Scripting (XSS) vulnerabilitygoodlayers · tourmaster · CWE-79 | High7.1 | — | 0.3% | Aug 24, 2026 |
37Monitor | CVE-2026-68566No exploit | WordPress BookingPress Appointment Booking Pro plugin <= 6.0.2 - SQL Injection vulnerabilityrepute infosystems · bookingpress appointment booking pro · CWE-89 | Critical9.3 | — | 0.4% | Aug 20, 2026 |
28Monitor | CVE-2026-66611No exploit | WordPress Paymob for WooCommerce plugin <= 4.1.10 - Cross Site Scripting (XSS) vulnerabilitypaymob · paymob for woocommerce · CWE-79 | High7.1 | — | 0.3% | Aug 20, 2026 |
37Monitor | CVE-2026-66609No exploit | WordPress TheGem (Elementor) theme <= 5.12.3 - SQL Injection vulnerabilitycodexthemes · thegem (elementor) · CWE-89 | Critical9.3 | — | 0.4% | Aug 20, 2026 |
28Monitor | CVE-2026-66598No exploit | WordPress B2BKing Premium plugin <= 5.6.07 - Cross Site Scripting (XSS) vulnerabilitykingtech llc. · b2bking premium · CWE-79 | High7.1 | — | 0.3% | Aug 20, 2026 |
34Monitor | CVE-2026-66594No exploit | WordPress WordPress Persistent Login plugin <= 3.1.0 - SQL Injection vulnerabilitylukeseager · wordpress persistent login · CWE-89 | High8.5 | — | 0.4% | Aug 20, 2026 |
28Monitor | CVE-2026-66581No exploit | WordPress JetEngine plugin <= 3.8.14.1 - Cross Site Scripting (XSS) vulnerabilitycrocoblock. jetimpex inc. · jetengine · CWE-79 | High7.1 | — | 0.3% | Aug 20, 2026 |
28Monitor | CVE-2026-73182No exploit | WordPress BBQ Pro plugin <= 3.9 - Cross Site Scripting (XSS) vulnerabilityjeff starr · bbq pro · CWE-79 | High7.1 | — | 0.3% | Aug 19, 2026 |
39Monitor | CVE-2026-66613No exploit | WordPress JetEngine plugin <= 3.8.14 - Remote Code Execution (RCE) vulnerabilitycrocoblock. jetimpex inc. · jetengine · CWE-1336 | Critical9.8 | — | 0.9% | Aug 19, 2026 |
34Monitor | CVE-2026-32552No exploit | WordPress YITH WooCommerce Membership Premium plugin <= 2.33.0 - SQL Injection vulnerabilityyith · yith woocommerce membership premium · CWE-89 | High8.5 | — | 0.4% | Aug 19, 2026 |
37Monitor | CVE-2026-74015No exploit | WordPress Readabler plugin < 2.0.18 - SQL Injection vulnerabilitymerkulove · readabler · CWE-89 | Critical9.3 | — | 0.4% | Aug 18, 2026 |
26Monitor | CVE-2026-73404No exploit | WordPress MasterStudy LMS plugin <= 3.7.41 - Broken Access Control vulnerabilitystylemix · masterstudy lms · CWE-862 | Medium6.5 | — | 0.3% | Aug 18, 2026 |
37Monitor | CVE-2026-73365No exploit | WordPress JetAppointment plugin <= 2.5.2 - SQL Injection vulnerabilitycrocoblock. jetimpex inc. · jetappointment · CWE-89 | Critical9.3 | — | 0.4% | Aug 18, 2026 |
28Monitor | CVE-2026-73360No exploit | WordPress Chaty Pro plugin <= 3.5.8 - Cross Site Scripting (XSS) vulnerabilitypremio · chaty pro · CWE-79 | High7.1 | — | 0.3% | Aug 18, 2026 |
- CVE-2026-8481439Monitor
WordPress Bricksforge plugin <= 3.1.8.8 - Privilege Escalation vulnerability
CriticalCVSS 9.8No exploitEPSS 0%bricksforge. · bricksforgeSep 3, 2026
- CVE-2026-8129528Monitor
WordPress Under Construction plugin <= 5.82 - Cross Site Scripting (XSS) vulnerability
HighCVSS 7.1No exploitEPSS 0%underconstructionpage · under constructionSep 3, 2026
- CVE-2026-8128928Monitor
WordPress MP3 Audio Player for Music, Radio & Podcast by Sonaar plugin <= 5.13.1 - Cross Site Scripting (XSS) vulnerability
HighCVSS 7.1No exploitEPSS 0%sonaar · mp3 audio player for music, radio & podcast by sonaarSep 2, 2026
- CVE-2026-8176828Monitor
WordPress Super Store Finder plugin <= 7.10 - Cross Site Scripting (XSS) vulnerability
HighCVSS 7.1No exploitEPSS 0%highwarden · super store finderAug 31, 2026
- CVE-2026-8176028Monitor
WordPress JetEngine plugin <= 3.8.14.2 - Cross Site Scripting (XSS) vulnerability
HighCVSS 7.1No exploitEPSS 0%crocoblock · jetengineAug 28, 2026
- CVE-2026-7828128Monitor
WordPress CP Media Player plugin <= 1.3.0 - Cross Site Scripting (XSS) vulnerability
HighCVSS 7.1No exploitEPSS 0%codepeople · cp media playerAug 27, 2026
- CVE-2026-3255034Monitor
WordPress Kadence Shop Kit plugin <= 3.0.6 - SQL Injection vulnerability
HighCVSS 8.5No exploitEPSS 0%liquid web, llc · kadence shop kitAug 27, 2026
- CVE-2026-7847026Monitor
WP Project Manager Pro <= 4.0.1 - Authenticated (Subscriber+) SQL Injection
MediumCVSS 6.5No exploitEPSS 0%wedevs · wp project manager proAug 25, 2026
- CVE-2026-7826428Monitor
WordPress Toolset Blocks plugin <= 1.6.26 - Cross Site Scripting (XSS) vulnerability
HighCVSS 7.1No exploitEPSS 0%site building with toolset · toolset blocksAug 24, 2026
- CVE-2026-3247834Monitor
WordPress WP Project Manager Pro plugin <= 4.0.1 - SQL Injection vulnerability
HighCVSS 8.5No exploitEPSS 0%wedevs pte. ltd · wp project manager proAug 24, 2026
- CVE-2026-3247628Monitor
WordPress Brave Conversion Engine (PRO) plugin <= 0.8.6 - Cross Site Scripting (XSS) vulnerability
HighCVSS 7.1No exploitEPSS 0%amplebyte pvt limited · brave conversion engine (pro)Aug 24, 2026
- CVE-2026-2816628Monitor
WordPress Tourmaster plugin <= 5.4.9 - Cross Site Scripting (XSS) vulnerability
HighCVSS 7.1No exploitEPSS 0%goodlayers · tourmasterAug 24, 2026
- CVE-2026-6856637Monitor
WordPress BookingPress Appointment Booking Pro plugin <= 6.0.2 - SQL Injection vulnerability
CriticalCVSS 9.3No exploitEPSS 0%repute infosystems · bookingpress appointment booking proAug 20, 2026
- CVE-2026-6661128Monitor
WordPress Paymob for WooCommerce plugin <= 4.1.10 - Cross Site Scripting (XSS) vulnerability
HighCVSS 7.1No exploitEPSS 0%paymob · paymob for woocommerceAug 20, 2026
- CVE-2026-6660937Monitor
WordPress TheGem (Elementor) theme <= 5.12.3 - SQL Injection vulnerability
CriticalCVSS 9.3No exploitEPSS 0%codexthemes · thegem (elementor)Aug 20, 2026
- CVE-2026-6659828Monitor
WordPress B2BKing Premium plugin <= 5.6.07 - Cross Site Scripting (XSS) vulnerability
HighCVSS 7.1No exploitEPSS 0%kingtech llc. · b2bking premiumAug 20, 2026
- CVE-2026-6659434Monitor
WordPress WordPress Persistent Login plugin <= 3.1.0 - SQL Injection vulnerability
HighCVSS 8.5No exploitEPSS 0%lukeseager · wordpress persistent loginAug 20, 2026
- CVE-2026-6658128Monitor
WordPress JetEngine plugin <= 3.8.14.1 - Cross Site Scripting (XSS) vulnerability
HighCVSS 7.1No exploitEPSS 0%crocoblock. jetimpex inc. · jetengineAug 20, 2026
- CVE-2026-7318228Monitor
WordPress BBQ Pro plugin <= 3.9 - Cross Site Scripting (XSS) vulnerability
HighCVSS 7.1No exploitEPSS 0%jeff starr · bbq proAug 19, 2026
- CVE-2026-6661339Monitor
WordPress JetEngine plugin <= 3.8.14 - Remote Code Execution (RCE) vulnerability
CriticalCVSS 9.8No exploitEPSS 1%crocoblock. jetimpex inc. · jetengineAug 19, 2026
- CVE-2026-3255234Monitor
WordPress YITH WooCommerce Membership Premium plugin <= 2.33.0 - SQL Injection vulnerability
HighCVSS 8.5No exploitEPSS 0%yith · yith woocommerce membership premiumAug 19, 2026
- CVE-2026-7401537Monitor
WordPress Readabler plugin < 2.0.18 - SQL Injection vulnerability
CriticalCVSS 9.3No exploitEPSS 0%merkulove · readablerAug 18, 2026
- CVE-2026-7340426Monitor
WordPress MasterStudy LMS plugin <= 3.7.41 - Broken Access Control vulnerability
MediumCVSS 6.5No exploitEPSS 0%stylemix · masterstudy lmsAug 18, 2026
- CVE-2026-7336537Monitor
WordPress JetAppointment plugin <= 2.5.2 - SQL Injection vulnerability
CriticalCVSS 9.3No exploitEPSS 0%crocoblock. jetimpex inc. · jetappointmentAug 18, 2026
- CVE-2026-7336028Monitor
WordPress Chaty Pro plugin <= 3.5.8 - Cross Site Scripting (XSS) vulnerability
HighCVSS 7.1No exploitEPSS 0%premio · chaty proAug 18, 2026