BEE-K (Patchstack)
13 credited records · 0 in the last 12 months · 0 in CISA KEV
Names are free text from CNA records; the same person may appear under different spellings. Write to us for corrections.
Credited records
Researchers| Action | CVE | Vulnerability | Severity | KEV | EPSS | Published |
|---|---|---|---|---|---|---|
19Monitor | CVE-2022-30536No exploit | WordPress WP Maintenance plugin <= 6.0.7 - Authenticated Stored Cross-Site Scripting (XSS) vulnerabilitywp maintenance project · wp maintenance · CWE-79 | Medium4.8 | — | 0.7% | Jul 21, 2022 |
17Monitor | CVE-2022-32289No exploit | WordPress Popup Builder plugin <= 4.1.0 - Cross-Site Request Forgery (CSRF) vulnerability leading to Popup Status Changesygnoos · popup builder · CWE-352 | Medium4.3 | — | 0.3% | Jul 21, 2022 |
17Monitor | CVE-2022-29441No exploit | WordPress Private Messages For WordPress plugin <= 2.1.10 - Sending Messages via Cross-Site Request Forgery (CSRF) vulnerabilityprivate messages project · private messages · CWE-352 | Medium4.3 | — | 0.4% | Jun 15, 2022 |
19Monitor | CVE-2022-29438No exploit | WordPress Image Slider by NextCode plugin <= 1.1.2 - Authenticated Persistent Cross-Site Scripting (XSS) vulnerabilitynextcode · image slider by nextcode · CWE-79 | Medium4.8 | — | 0.5% | Jun 15, 2022 |
35Monitor | CVE-2022-29437No exploit | WordPress Image Slider by NextCode plugin <= 1.1.2 - Multiple Cross-Site Request Forgery (CSRF) vulnerabilitiesnextcode · image slider by nextcode · CWE-352 | High8.8 | — | 0.4% | Jun 15, 2022 |
24Monitor | CVE-2022-29408No exploit | WordPress Advanced Contact form 7 DB plugin <= 1.8.7 - Unauthenticated Persistent Cross-Site Scripting (XSS) vulnerabilityvsourz · advanced cf7 db · CWE-79 | Medium6.1 | — | 0.7% | May 25, 2022 |
21Monitor | CVE-2022-29431No exploit | Remove CPT base <= 5.8 - CSRF leads to CPT base deletionkubiq · cpt base · CWE-352 | Medium5.4 | — | 0.4% | May 20, 2022 |
24Monitor | CVE-2022-29430No exploit | WordPress PNG to JPG plugin <= 4.0 - Cross-Site Request Forgery (CSRF) leading to Persistent Cross-Site Scripting (XSS) vulnerabilitypng to jpg project · png to jpg · CWE-79 | Medium6.1 | — | 0.4% | May 20, 2022 |
28Monitor | CVE-2022-29446No exploit | WordPress Counter Box plugin <= 1.1.1 - Authenticated Local File Inclusion (LFI) vulnerabilitywow-company · counter box · CWE-552 | High7.2 | — | 1.0% | May 19, 2022 |
24Monitor | CVE-2022-25617No exploit | WordPress Code Snippets plugin <= 2.14.3 - Reflected Cross-Site Scripting (XSS) vulnerabilitycodesnippets · code snippets · CWE-79 | Medium6.1 | — | 0.8% | May 18, 2022 |
24Monitor | CVE-2022-29436No exploit | WordPress Code Snippets Extended plugin <= 1.4.7 - Cross-Site Request Forgery (CSRF) vulnerability leading to Persistent Cross-Site Scripting (XSS)code snippets extended project · code snippets extended · CWE-79 | Medium6.1 | — | 0.4% | May 17, 2022 |
21Monitor | CVE-2022-29435No exploit | WordPress Code Snippets Extended plugin <= 1.4.7 - Cross-Site Request Forgery (CSRF) vulnerabilitycode snippets extended project · code snippets extended · CWE-352 | Medium5.4 | — | 0.4% | May 17, 2022 |
35Monitor | CVE-2022-29451No exploit | WordPress Rara One Click Demo Import plugin <= 1.2.9 - Cross-Site Request Forgery (CSRF) leads to Arbitrary File Upload vulnerabilityrarathemes · rara one click demo import · CWE-352 | High8.8 | — | 0.6% | Apr 29, 2022 |
- CVE-2022-3053619Monitor
WordPress WP Maintenance plugin <= 6.0.7 - Authenticated Stored Cross-Site Scripting (XSS) vulnerability
MediumCVSS 4.8No exploitEPSS 1%wp maintenance project · wp maintenanceJul 21, 2022
- CVE-2022-3228917Monitor
WordPress Popup Builder plugin <= 4.1.0 - Cross-Site Request Forgery (CSRF) vulnerability leading to Popup Status Change
MediumCVSS 4.3No exploitEPSS 0%sygnoos · popup builderJul 21, 2022
- CVE-2022-2944117Monitor
WordPress Private Messages For WordPress plugin <= 2.1.10 - Sending Messages via Cross-Site Request Forgery (CSRF) vulnerability
MediumCVSS 4.3No exploitEPSS 0%private messages project · private messagesJun 15, 2022
- CVE-2022-2943819Monitor
WordPress Image Slider by NextCode plugin <= 1.1.2 - Authenticated Persistent Cross-Site Scripting (XSS) vulnerability
MediumCVSS 4.8No exploitEPSS 1%nextcode · image slider by nextcodeJun 15, 2022
- CVE-2022-2943735Monitor
WordPress Image Slider by NextCode plugin <= 1.1.2 - Multiple Cross-Site Request Forgery (CSRF) vulnerabilities
HighCVSS 8.8No exploitEPSS 0%nextcode · image slider by nextcodeJun 15, 2022
- CVE-2022-2940824Monitor
WordPress Advanced Contact form 7 DB plugin <= 1.8.7 - Unauthenticated Persistent Cross-Site Scripting (XSS) vulnerability
MediumCVSS 6.1No exploitEPSS 1%vsourz · advanced cf7 dbMay 25, 2022
- CVE-2022-2943121Monitor
Remove CPT base <= 5.8 - CSRF leads to CPT base deletion
MediumCVSS 5.4No exploitEPSS 0%kubiq · cpt baseMay 20, 2022
- CVE-2022-2943024Monitor
WordPress PNG to JPG plugin <= 4.0 - Cross-Site Request Forgery (CSRF) leading to Persistent Cross-Site Scripting (XSS) vulnerability
MediumCVSS 6.1No exploitEPSS 0%png to jpg project · png to jpgMay 20, 2022
- CVE-2022-2944628Monitor
WordPress Counter Box plugin <= 1.1.1 - Authenticated Local File Inclusion (LFI) vulnerability
HighCVSS 7.2No exploitEPSS 1%wow-company · counter boxMay 19, 2022
- CVE-2022-2561724Monitor
WordPress Code Snippets plugin <= 2.14.3 - Reflected Cross-Site Scripting (XSS) vulnerability
MediumCVSS 6.1No exploitEPSS 1%codesnippets · code snippetsMay 18, 2022
- CVE-2022-2943624Monitor
WordPress Code Snippets Extended plugin <= 1.4.7 - Cross-Site Request Forgery (CSRF) vulnerability leading to Persistent Cross-Site Scripting (XSS)
MediumCVSS 6.1No exploitEPSS 0%code snippets extended project · code snippets extendedMay 17, 2022
- CVE-2022-2943521Monitor
WordPress Code Snippets Extended plugin <= 1.4.7 - Cross-Site Request Forgery (CSRF) vulnerability
MediumCVSS 5.4No exploitEPSS 0%code snippets extended project · code snippets extendedMay 17, 2022
- CVE-2022-2945135Monitor
WordPress Rara One Click Demo Import plugin <= 1.2.9 - Cross-Site Request Forgery (CSRF) leads to Arbitrary File Upload vulnerability
HighCVSS 8.8No exploitEPSS 1%rarathemes · rara one click demo importApr 29, 2022