Gab
Patchstack Bug Bounty Program
90 credited records · 0 in the last 12 months · 0 in CISA KEV
Names are free text from CNA records; the same person may appear under different spellings. Write to us for corrections.
Credited records
Researchers| Action | CVE | Vulnerability | Severity | KEV | EPSS | Published |
|---|---|---|---|---|---|---|
26Monitor | CVE-2025-26951No exploit | WordPress C9 Blocks plugin <= 1.7.7 - Cross Site Scripting (XSS) vulnerabilitycovertnine · c9 blocks · CWE-79 | Medium6.5 | — | 0.3% | Apr 15, 2025 |
26Monitor | CVE-2025-26745No exploit | WordPress RS Elements Elementor Addon plugin <= 1.1.5 - Stored Cross Site Scripting (XSS) vulnerabilityrstheme · rs elements elementor addon · CWE-79 | Medium6.5 | — | 0.2% | Apr 15, 2025 |
26Monitor | CVE-2025-32191No exploit | WordPress News Element Elementor Blog Magazine plugin <= 1.0.9 - Cross Site Scripting (XSS) vulnerabilitywebangon · news element elementor blog magazine · CWE-79 | Medium6.5 | — | 0.4% | Apr 4, 2025 |
26Monitor | CVE-2025-32190No exploit | WordPress Musician's Pack For Elementor plugin <= 1.8.7 - Cross Site Scripting (XSS) vulnerabilitysmartwpress · musician's pack for elementor · CWE-79 | Medium6.5 | — | 0.4% | Apr 4, 2025 |
26Monitor | CVE-2025-32189No exploit | WordPress BWD Elementor Addons plugin <= 4.4.2 - Cross Site Scripting (XSS) vulnerabilitybest wp developer · bwd elementor addons · CWE-79 | Medium6.5 | — | 0.4% | Apr 4, 2025 |
26Monitor | CVE-2025-32187No exploit | WordPress Administrator Z plugin <= 2026.03.02 - Cross Site Scripting (XSS) vulnerabilityquý lê 91 · administrator z · CWE-79 | Medium6.5 | — | 0.4% | Apr 4, 2025 |
26Monitor | CVE-2025-32186No exploit | WordPress Turbo Addons for Elementor plugin <= 1.7.7 - Cross Site Scripting (XSS) vulnerabilityturbo addons · turbo addons elementor · CWE-79 | Medium6.5 | — | 0.4% | Apr 4, 2025 |
26Monitor | CVE-2025-31875No exploit | WordPress FancyPost plugin <= 6.0.1 - Cross Site Scripting (XSS) vulnerabilitypluginic · fancypost · CWE-79 | Medium6.5 | — | 0.2% | Apr 1, 2025 |
26Monitor | CVE-2025-31849No exploit | WordPress Nemesis All-in-One plugin <= 1.1.3 - Cross Site Scripting (XSS) vulnerabilityfbtemplates · nemesis all-in-one · CWE-79 | Medium6.5 | — | 0.4% | Apr 1, 2025 |
26Monitor | CVE-2025-31847No exploit | WordPress mFolio Lite plugin <= 1.2.3 - Cross Site Scripting (XSS) vulnerabilitythemelooks · mfolio lite · CWE-79 | Medium6.5 | — | 0.4% | Apr 1, 2025 |
26Monitor | CVE-2025-31844No exploit | WordPress Magical Blocks plugin <= 1.0.12 - Cross Site Scripting (XSS) vulnerabilitynoor alam · magical blocks · CWE-79 | Medium6.5 | — | 0.4% | Apr 1, 2025 |
26Monitor | CVE-2025-31829No exploit | WordPress ShopCred plugin <= 1.3.0 - Cross Site Scripting (XSS) vulnerabilitydevscred · shopcred · CWE-79 | Medium6.5 | — | 0.4% | Apr 1, 2025 |
26Monitor | CVE-2025-31817No exploit | WordPress BlockWheels plugin <= 1.0.2 - Cross Site Scripting (XSS) vulnerabilitywpwheels · blockwheels · CWE-79 | Medium6.5 | — | 0.4% | Apr 1, 2025 |
26Monitor | CVE-2025-31815No exploit | WordPress Design Blocks plugin <= 1.2.5 - Cross Site Scripting (XSS) vulnerabilitydevscred · design blocks · CWE-79 | Medium6.5 | — | 0.4% | Apr 1, 2025 |
26Monitor | CVE-2025-31813No exploit | WordPress WPSHARE247 Elementor Addons plugin <= 2.5 - Cross Site Scripting (XSS) vulnerabilitywebsite366.com · wpshare247 elementor addons · CWE-79 | Medium6.5 | — | 0.4% | Apr 1, 2025 |
26Monitor | CVE-2025-31790No exploit | WordPress Posten plugin <= 0.0.1 - Cross Site Scripting (XSS) vulnerabilitybinsaifullah · posten · CWE-79 | Medium6.5 | — | 0.4% | Apr 1, 2025 |
26Monitor | CVE-2025-31749No exploit | WordPress HMH Footer Builder For Elementor plugin <= 1.0 - Cross Site Scripting (XSS) vulnerabilitywpelite · hmh footer builder for elementor · CWE-79 | Medium6.5 | — | 0.4% | Apr 1, 2025 |
26Monitor | CVE-2025-31092No exploit | WordPress Click to Chat – WP Support All-in-One Floating Widget plugin <= 2.3.4 - Cross Site Scripting (XSS) vulnerabilityninja team · click to chat – wp support all-in-one floating widget · CWE-79 | Medium6.5 | — | 0.2% | Mar 27, 2025 |
26Monitor | CVE-2025-22644No exploit | WordPress Vayu Blocks – Gutenberg Blocks plugin <= 1.4.7 - Cross Site Scripting (XSS) vulnerabilitythemehunk · vayu blocks · CWE-79 | Medium6.5 | — | 0.3% | Mar 27, 2025 |
21Monitor | CVE-2025-26771No exploit | WordPress SKT Blocks plugin <= 1.7 - Cross Site Scripting (XSS) vulnerabilitysktthemes · skt blocks · CWE-79 | Medium5.4 | — | 0.2% | Feb 17, 2025 |
26Monitor | CVE-2025-26761No exploit | WordPress Easy Elementor Addons plugin <= 2.1.5 - Cross Site Scripting (XSS) vulnerabilityhashthemes · easy elementor addons · CWE-79 | Medium6.5 | — | 0.2% | Feb 16, 2025 |
28Monitor | CVE-2025-22498No exploit | WordPress LucidLMS plugin <= 1.0.5 - Reflected Cross Site Scripting (XSS) vulnerabilityn3wnormal · lucidlms · CWE-79 | High7.1 | — | 0.3% | Jan 13, 2025 |
26Monitor | CVE-2025-22500No exploit | WordPress Alpha Price Table For Elementor plugin <= 1.2.0 - Cross Site Scripting (XSS) vulnerabilityali ali · alpha price table for elementor · CWE-79 | Medium6.5 | — | 0.2% | Jan 7, 2025 |
26Monitor | CVE-2025-22323No exploit | WordPress Image Hover Effects for Elementor plugin <= 1.0.2.4 - Cross Site Scripting (XSS) vulnerabilityliton arefin · image hover effects for elementor · CWE-79 | Medium6.5 | — | 0.2% | Jan 7, 2025 |
26Monitor | CVE-2024-56260No exploit | WordPress ShopElement plugin <= 2.0.0 - Stored Cross Site Scripting (XSS) vulnerabilitystoreplugin · shopelement · CWE-79 | Medium6.5 | — | 0.3% | Jan 2, 2025 |
- CVE-2025-2695126Monitor
WordPress C9 Blocks plugin <= 1.7.7 - Cross Site Scripting (XSS) vulnerability
MediumCVSS 6.5No exploitEPSS 0%covertnine · c9 blocksApr 15, 2025
- CVE-2025-2674526Monitor
WordPress RS Elements Elementor Addon plugin <= 1.1.5 - Stored Cross Site Scripting (XSS) vulnerability
MediumCVSS 6.5No exploitEPSS 0%rstheme · rs elements elementor addonApr 15, 2025
- CVE-2025-3219126Monitor
WordPress News Element Elementor Blog Magazine plugin <= 1.0.9 - Cross Site Scripting (XSS) vulnerability
MediumCVSS 6.5No exploitEPSS 0%webangon · news element elementor blog magazineApr 4, 2025
- CVE-2025-3219026Monitor
WordPress Musician's Pack For Elementor plugin <= 1.8.7 - Cross Site Scripting (XSS) vulnerability
MediumCVSS 6.5No exploitEPSS 0%smartwpress · musician's pack for elementorApr 4, 2025
- CVE-2025-3218926Monitor
WordPress BWD Elementor Addons plugin <= 4.4.2 - Cross Site Scripting (XSS) vulnerability
MediumCVSS 6.5No exploitEPSS 0%best wp developer · bwd elementor addonsApr 4, 2025
- CVE-2025-3218726Monitor
WordPress Administrator Z plugin <= 2026.03.02 - Cross Site Scripting (XSS) vulnerability
MediumCVSS 6.5No exploitEPSS 0%quý lê 91 · administrator zApr 4, 2025
- CVE-2025-3218626Monitor
WordPress Turbo Addons for Elementor plugin <= 1.7.7 - Cross Site Scripting (XSS) vulnerability
MediumCVSS 6.5No exploitEPSS 0%turbo addons · turbo addons elementorApr 4, 2025
- CVE-2025-3187526Monitor
WordPress FancyPost plugin <= 6.0.1 - Cross Site Scripting (XSS) vulnerability
MediumCVSS 6.5No exploitEPSS 0%pluginic · fancypostApr 1, 2025
- CVE-2025-3184926Monitor
WordPress Nemesis All-in-One plugin <= 1.1.3 - Cross Site Scripting (XSS) vulnerability
MediumCVSS 6.5No exploitEPSS 0%fbtemplates · nemesis all-in-oneApr 1, 2025
- CVE-2025-3184726Monitor
WordPress mFolio Lite plugin <= 1.2.3 - Cross Site Scripting (XSS) vulnerability
MediumCVSS 6.5No exploitEPSS 0%themelooks · mfolio liteApr 1, 2025
- CVE-2025-3184426Monitor
WordPress Magical Blocks plugin <= 1.0.12 - Cross Site Scripting (XSS) vulnerability
MediumCVSS 6.5No exploitEPSS 0%noor alam · magical blocksApr 1, 2025
- CVE-2025-3182926Monitor
WordPress ShopCred plugin <= 1.3.0 - Cross Site Scripting (XSS) vulnerability
MediumCVSS 6.5No exploitEPSS 0%devscred · shopcredApr 1, 2025
- CVE-2025-3181726Monitor
WordPress BlockWheels plugin <= 1.0.2 - Cross Site Scripting (XSS) vulnerability
MediumCVSS 6.5No exploitEPSS 0%wpwheels · blockwheelsApr 1, 2025
- CVE-2025-3181526Monitor
WordPress Design Blocks plugin <= 1.2.5 - Cross Site Scripting (XSS) vulnerability
MediumCVSS 6.5No exploitEPSS 0%devscred · design blocksApr 1, 2025
- CVE-2025-3181326Monitor
WordPress WPSHARE247 Elementor Addons plugin <= 2.5 - Cross Site Scripting (XSS) vulnerability
MediumCVSS 6.5No exploitEPSS 0%website366.com · wpshare247 elementor addonsApr 1, 2025
- CVE-2025-3179026Monitor
WordPress Posten plugin <= 0.0.1 - Cross Site Scripting (XSS) vulnerability
MediumCVSS 6.5No exploitEPSS 0%binsaifullah · postenApr 1, 2025
- CVE-2025-3174926Monitor
WordPress HMH Footer Builder For Elementor plugin <= 1.0 - Cross Site Scripting (XSS) vulnerability
MediumCVSS 6.5No exploitEPSS 0%wpelite · hmh footer builder for elementorApr 1, 2025
- CVE-2025-3109226Monitor
WordPress Click to Chat – WP Support All-in-One Floating Widget plugin <= 2.3.4 - Cross Site Scripting (XSS) vulnerability
MediumCVSS 6.5No exploitEPSS 0%ninja team · click to chat – wp support all-in-one floating widgetMar 27, 2025
- CVE-2025-2264426Monitor
WordPress Vayu Blocks – Gutenberg Blocks plugin <= 1.4.7 - Cross Site Scripting (XSS) vulnerability
MediumCVSS 6.5No exploitEPSS 0%themehunk · vayu blocksMar 27, 2025
- CVE-2025-2677121Monitor
WordPress SKT Blocks plugin <= 1.7 - Cross Site Scripting (XSS) vulnerability
MediumCVSS 5.4No exploitEPSS 0%sktthemes · skt blocksFeb 17, 2025
- CVE-2025-2676126Monitor
WordPress Easy Elementor Addons plugin <= 2.1.5 - Cross Site Scripting (XSS) vulnerability
MediumCVSS 6.5No exploitEPSS 0%hashthemes · easy elementor addonsFeb 16, 2025
- CVE-2025-2249828Monitor
WordPress LucidLMS plugin <= 1.0.5 - Reflected Cross Site Scripting (XSS) vulnerability
HighCVSS 7.1No exploitEPSS 0%n3wnormal · lucidlmsJan 13, 2025
- CVE-2025-2250026Monitor
WordPress Alpha Price Table For Elementor plugin <= 1.2.0 - Cross Site Scripting (XSS) vulnerability
MediumCVSS 6.5No exploitEPSS 0%ali ali · alpha price table for elementorJan 7, 2025
- CVE-2025-2232326Monitor
WordPress Image Hover Effects for Elementor plugin <= 1.0.2.4 - Cross Site Scripting (XSS) vulnerability
MediumCVSS 6.5No exploitEPSS 0%liton arefin · image hover effects for elementorJan 7, 2025
- CVE-2024-5626026Monitor
WordPress ShopElement plugin <= 2.0.0 - Stored Cross Site Scripting (XSS) vulnerability
MediumCVSS 6.5No exploitEPSS 0%storeplugin · shopelementJan 2, 2025