Cronus (Patchstack Alliance)
27 credited records · 0 in the last 12 months · 0 in CISA KEV
Names are free text from CNA records; the same person may appear under different spellings. Write to us for corrections.
Credited records
Researchers| Action | CVE | Vulnerability | Severity | KEV | EPSS | Published |
|---|---|---|---|---|---|---|
23Monitor | CVE-2024-43347No exploit | WordPress Button contact VR plugin <= 4.7.3 - Cross Site Scripting (XSS) vulnerabilityvirustran · button contact vr · CWE-79 | Medium5.9 | — | 0.3% | Aug 18, 2024 |
28Monitor | CVE-2024-38724No exploit | WordPress Contact Form 7 Summary and Print plugin <= 1.2.5 - Cross Site Request Forgery (CSRF) to XSS vulnerabilitymuhammad rehman · contact form 7 summary and print · CWE-79 | High7.1 | — | 0.2% | Aug 13, 2024 |
19Monitor | CVE-2024-37558No exploit | WordPress WPFavicon plugin <= 2.1.1 - Cross-Site Scripting (XSS) vulnerabilitynihal · wpfavicon · CWE-79 | Medium4.8 | — | 0.3% | Jul 21, 2024 |
19Monitor | CVE-2024-37549No exploit | WordPress Save as PDF plugin by Pdfcrowd plugin <= 4.0.0 - Cross Site Scripting (XSS) vulnerabilitypdfcrowd · save as pdf · CWE-79 | Medium4.8 | — | 0.3% | Jul 21, 2024 |
21Monitor | CVE-2024-37536No exploit | WordPress Easy Custom Code (LESS/CSS/JS) Plugin <= 1.0.8 - Cross Site Scripting (XSS) vulnerabilityweb357 · easy custom code · CWE-79 | Medium5.4 | — | 0.3% | Jul 21, 2024 |
21Monitor | CVE-2024-37523No exploit | WordPress Login Logo Editor plugin <= 1.3.3 - Cross Site Scripting (XSS) vulnerabilityamplifyplugins · login logo editor · CWE-79 | Medium5.4 | — | 0.3% | Jul 21, 2024 |
23Monitor | CVE-2024-38738No exploit | WordPress Change From Email plugin <= 1.2.1 - Cross Site Scripting (XSS) vulnerabilitymarian kadanka · change from email · CWE-79 | Medium5.9 | — | 0.3% | Jul 20, 2024 |
23Monitor | CVE-2024-38689No exploit | WordPress Simple Popup plugin <= 4.4 - Cross-Site Scripting (XSS) vulnerabilitygarrett grimm · simple popup · CWE-79 | Medium5.9 | — | 0.3% | Jul 20, 2024 |
19Monitor | CVE-2024-35752No exploit | WordPress Stellissimo Text Box plugin 1.1.4 - Cross Site Scripting (XSS) vulnerabilityoverclokk · stellissimo text box · CWE-79 | Medium4.8 | — | 0.3% | Jun 8, 2024 |
19Monitor | CVE-2024-35756No exploit | WordPress Tooltip CK plugin <= 2.2.15 - Cross Site Scripting (XSS) vulnerabilityceikay · tooltip ck · CWE-79 | Medium4.8 | — | 0.3% | Jun 8, 2024 |
23Monitor | CVE-2024-34797No exploit | WordPress Simple Popup Manager plugin <= 1.3.5 - Cross Site Scripting (XSS) vulnerabilitybenoit mercusot · simple popup manager · CWE-79 | Medium5.9 | — | 0.3% | Jun 3, 2024 |
23Monitor | CVE-2024-34790No exploit | WordPress Download ImageMagick Sharpen Resized Images plugin <= 1.1.7 - Cross Site Scripting (XSS) vulnerabilityhans van eijsden,niwreg · imagemagick sharpen resized images · CWE-79 | Medium5.9 | — | 0.3% | Jun 3, 2024 |
23Monitor | CVE-2024-35640No exploit | WordPress Safety Exit plugin <= 1.7.0 - Cross Site Scripting (XSS) vulnerabilitytomas cordero · safety exit · CWE-79 | Medium5.9 | — | 0.3% | Jun 3, 2024 |
23Monitor | CVE-2024-35642No exploit | WordPress Site Favicon plugin <= 0.2 - Cross Site Scripting (XSS) vulnerabilitybryan hadaway · site favicon · CWE-79 | Medium5.9 | — | 0.3% | Jun 3, 2024 |
23Monitor | CVE-2024-34426No exploit | WordPress Brozzme Scroll Top plugin <= 1.8.5 - Cross Site Scripting (XSS) vulnerabilitybenoti · brozzme scroll top · CWE-79 | Medium5.9 | — | 0.4% | May 14, 2024 |
23Monitor | CVE-2024-34423No exploit | WordPress Forty Four – 404 Plugin for WordPress plugin <= 1.4 - Cross Site Scripting (XSS) vulnerabilityphpbits · forty four – 404 plugin for wordpress · CWE-79 | Medium5.9 | — | 0.4% | May 14, 2024 |
23Monitor | CVE-2024-33943No exploit | WordPress Ultimate Under Construction plugin <= 1.9.3 - Cross Site Scripting (XSS) vulnerabilityhappykite · ultimate under construction · CWE-79 | Medium5.9 | — | 0.3% | May 3, 2024 |
23Monitor | CVE-2024-4433No exploit | WordPress Simple Image Popup plugin <= 2.4.0 - Cross-Site Scripting (XSS) vulnerabilitymr digital · simple image popup · CWE-79 | Medium5.9 | — | 0.4% | May 2, 2024 |
28Monitor | CVE-2024-32958No exploit | WordPress Slash Admin plugin <= 3.8.1 - CSRF to XSS vulnerabilitygiorgos sarigiannidis · slash admin · CWE-352 | High7.1 | — | 0.2% | Apr 24, 2024 |
23Monitor | CVE-2024-32591No exploit | WordPress Backend Designer plugin <= 1.3 - Cross Site Scripting (XSS) vulnerabilitydaniele de rosa · backend designer · CWE-79 | Medium5.9 | — | 0.3% | Apr 18, 2024 |
28Monitor | CVE-2024-30545No exploit | WordPress Social Author Bio plugin <= 2.4 - Stored XSS via Cross Site Request Forgery (CSRF) vulnerabilitynick powers · social author bio · CWE-352 | High7.1 | — | 0.2% | Apr 15, 2024 |
19Monitor | CVE-2024-32428No exploit | WordPress MWW Disclaimer Buttons plugin <= 3.0.2 - Stored Cross Site Scripting (XSS) vulnerabilitymosswebworks · mww disclaimer buttons · CWE-79 | Medium4.8 | — | 0.3% | Apr 15, 2024 |
23Monitor | CVE-2024-32083No exploit | WordPress Easy Logo plugin <= 1.9.3 - Cross Site Scripting (XSS) vulnerabilityvarun kumar · easy logo · CWE-79 | Medium5.9 | — | 0.3% | Apr 11, 2024 |
23Monitor | CVE-2024-31387No exploit | WordPress Popup Likebox plugin <= 3.7.2 - Cross-Site Scripting (XSS) vulnerabilitypopup likebox team · popup like box · CWE-79 | Medium5.9 | — | 0.3% | Apr 11, 2024 |
23Monitor | CVE-2024-31344No exploit | WordPress Easy Login Styler plugin <= 1.0.6 - Cross Site Scripting (XSS) vulnerabilityphpbits creative studio · easy login styler – white label admin login page for wordpress · CWE-79 | Medium5.9 | — | 0.3% | Apr 7, 2024 |
- CVE-2024-4334723Monitor
WordPress Button contact VR plugin <= 4.7.3 - Cross Site Scripting (XSS) vulnerability
MediumCVSS 5.9No exploitEPSS 0%virustran · button contact vrAug 18, 2024
- CVE-2024-3872428Monitor
WordPress Contact Form 7 Summary and Print plugin <= 1.2.5 - Cross Site Request Forgery (CSRF) to XSS vulnerability
HighCVSS 7.1No exploitEPSS 0%muhammad rehman · contact form 7 summary and printAug 13, 2024
- CVE-2024-3755819Monitor
WordPress WPFavicon plugin <= 2.1.1 - Cross-Site Scripting (XSS) vulnerability
MediumCVSS 4.8No exploitEPSS 0%nihal · wpfaviconJul 21, 2024
- CVE-2024-3754919Monitor
WordPress Save as PDF plugin by Pdfcrowd plugin <= 4.0.0 - Cross Site Scripting (XSS) vulnerability
MediumCVSS 4.8No exploitEPSS 0%pdfcrowd · save as pdfJul 21, 2024
- CVE-2024-3753621Monitor
WordPress Easy Custom Code (LESS/CSS/JS) Plugin <= 1.0.8 - Cross Site Scripting (XSS) vulnerability
MediumCVSS 5.4No exploitEPSS 0%web357 · easy custom codeJul 21, 2024
- CVE-2024-3752321Monitor
WordPress Login Logo Editor plugin <= 1.3.3 - Cross Site Scripting (XSS) vulnerability
MediumCVSS 5.4No exploitEPSS 0%amplifyplugins · login logo editorJul 21, 2024
- CVE-2024-3873823Monitor
WordPress Change From Email plugin <= 1.2.1 - Cross Site Scripting (XSS) vulnerability
MediumCVSS 5.9No exploitEPSS 0%marian kadanka · change from emailJul 20, 2024
- CVE-2024-3868923Monitor
WordPress Simple Popup plugin <= 4.4 - Cross-Site Scripting (XSS) vulnerability
MediumCVSS 5.9No exploitEPSS 0%garrett grimm · simple popupJul 20, 2024
- CVE-2024-3575219Monitor
WordPress Stellissimo Text Box plugin 1.1.4 - Cross Site Scripting (XSS) vulnerability
MediumCVSS 4.8No exploitEPSS 0%overclokk · stellissimo text boxJun 8, 2024
- CVE-2024-3575619Monitor
WordPress Tooltip CK plugin <= 2.2.15 - Cross Site Scripting (XSS) vulnerability
MediumCVSS 4.8No exploitEPSS 0%ceikay · tooltip ckJun 8, 2024
- CVE-2024-3479723Monitor
WordPress Simple Popup Manager plugin <= 1.3.5 - Cross Site Scripting (XSS) vulnerability
MediumCVSS 5.9No exploitEPSS 0%benoit mercusot · simple popup managerJun 3, 2024
- CVE-2024-3479023Monitor
WordPress Download ImageMagick Sharpen Resized Images plugin <= 1.1.7 - Cross Site Scripting (XSS) vulnerability
MediumCVSS 5.9No exploitEPSS 0%hans van eijsden,niwreg · imagemagick sharpen resized imagesJun 3, 2024
- CVE-2024-3564023Monitor
WordPress Safety Exit plugin <= 1.7.0 - Cross Site Scripting (XSS) vulnerability
MediumCVSS 5.9No exploitEPSS 0%tomas cordero · safety exitJun 3, 2024
- CVE-2024-3564223Monitor
WordPress Site Favicon plugin <= 0.2 - Cross Site Scripting (XSS) vulnerability
MediumCVSS 5.9No exploitEPSS 0%bryan hadaway · site faviconJun 3, 2024
- CVE-2024-3442623Monitor
WordPress Brozzme Scroll Top plugin <= 1.8.5 - Cross Site Scripting (XSS) vulnerability
MediumCVSS 5.9No exploitEPSS 0%benoti · brozzme scroll topMay 14, 2024
- CVE-2024-3442323Monitor
WordPress Forty Four – 404 Plugin for WordPress plugin <= 1.4 - Cross Site Scripting (XSS) vulnerability
MediumCVSS 5.9No exploitEPSS 0%phpbits · forty four – 404 plugin for wordpressMay 14, 2024
- CVE-2024-3394323Monitor
WordPress Ultimate Under Construction plugin <= 1.9.3 - Cross Site Scripting (XSS) vulnerability
MediumCVSS 5.9No exploitEPSS 0%happykite · ultimate under constructionMay 3, 2024
- CVE-2024-443323Monitor
WordPress Simple Image Popup plugin <= 2.4.0 - Cross-Site Scripting (XSS) vulnerability
MediumCVSS 5.9No exploitEPSS 0%mr digital · simple image popupMay 2, 2024
- CVE-2024-3295828Monitor
WordPress Slash Admin plugin <= 3.8.1 - CSRF to XSS vulnerability
HighCVSS 7.1No exploitEPSS 0%giorgos sarigiannidis · slash adminApr 24, 2024
- CVE-2024-3259123Monitor
WordPress Backend Designer plugin <= 1.3 - Cross Site Scripting (XSS) vulnerability
MediumCVSS 5.9No exploitEPSS 0%daniele de rosa · backend designerApr 18, 2024
- CVE-2024-3054528Monitor
WordPress Social Author Bio plugin <= 2.4 - Stored XSS via Cross Site Request Forgery (CSRF) vulnerability
HighCVSS 7.1No exploitEPSS 0%nick powers · social author bioApr 15, 2024
- CVE-2024-3242819Monitor
WordPress MWW Disclaimer Buttons plugin <= 3.0.2 - Stored Cross Site Scripting (XSS) vulnerability
MediumCVSS 4.8No exploitEPSS 0%mosswebworks · mww disclaimer buttonsApr 15, 2024
- CVE-2024-3208323Monitor
WordPress Easy Logo plugin <= 1.9.3 - Cross Site Scripting (XSS) vulnerability
MediumCVSS 5.9No exploitEPSS 0%varun kumar · easy logoApr 11, 2024
- CVE-2024-3138723Monitor
WordPress Popup Likebox plugin <= 3.7.2 - Cross-Site Scripting (XSS) vulnerability
MediumCVSS 5.9No exploitEPSS 0%popup likebox team · popup like boxApr 11, 2024
- CVE-2024-3134423Monitor
WordPress Easy Login Styler plugin <= 1.0.6 - Cross Site Scripting (XSS) vulnerability
MediumCVSS 5.9No exploitEPSS 0%phpbits creative studio · easy login styler – white label admin login page for wordpressApr 7, 2024