emad (Patchstack Alliance)
56 credited records · 0 in the last 12 months · 0 in CISA KEV
Names are free text from CNA records; the same person may appear under different spellings. Write to us for corrections.
Credited records
Researchers| Action | CVE | Vulnerability | Severity | KEV | EPSS | Published |
|---|---|---|---|---|---|---|
14Monitor | CVE-2024-39639No exploit | WordPress File Upload plugin <= 4.24.7 - Broken Access Control + CSRF vulnerabilityiptanus · wordpress file upload · CWE-352 | Low3.5 | — | 0.3% | Nov 1, 2024 |
21Monitor | CVE-2024-23504No exploit | WordPress Ninja Tables plugin <= 5.0.5 - Broken Access Control vulnerabilitywpmanageninja · ninja tables · CWE-862 | Medium5.3 | — | 0.3% | Jun 14, 2024 |
35Monitor | CVE-2023-51524No exploit | WordPress weForms plugin <= 1.6.18 - Broken Access Control vulnerabilityweformspro · weforms · CWE-862 | High8.8 | — | 0.3% | Jun 12, 2024 |
25Monitor | CVE-2023-52117No exploit | WordPress ProfileGrid plugin <= 5.6.6 - Broken Access Control vulnerabilitymetagauss · profilegrid · CWE-862 | Medium6.3 | — | 0.3% | Jun 12, 2024 |
17Monitor | CVE-2024-32144No exploit | WordPress Welcart e-Commerce plugin <= 2.9.14 - Broken Access Control vulnerabilitywelcart · welcart e-commerce · CWE-862 | Medium4.3 | — | 0.3% | Jun 11, 2024 |
17Monitor | CVE-2024-23503No exploit | WordPress Ninja Tables plugin <= 5.0.6 - Broken Access Control vulnerabilitywpmanageninja · ninja tables · CWE-862 | Medium4.3 | — | 0.3% | Jun 11, 2024 |
35Monitor | CVE-2024-22296No exploit | WordPress 12 Step Meeting List plugin <= 3.14.28 - Broken Access Control vulnerabilitycode4recovery · 12 step meeting list · CWE-862 | High8.8 | — | 0.3% | Jun 10, 2024 |
35Monitor | CVE-2024-31252No exploit | WordPress Responsive Lightbox & Gallery plugin <= 2.4.6 - Broken Access Control vulnerabilitydfactory · responsive lightbox \& gallery · CWE-862 | High8.8 | — | 0.4% | Jun 9, 2024 |
35Monitor | CVE-2024-31248No exploit | WordPress All-in-One Video Gallery plugin <= 3.5.2 - Broken Access Control vulnerabilityplugins360 · all-in-one video gallery · CWE-862 | High8.8 | — | 0.4% | Jun 9, 2024 |
21Monitor | CVE-2024-22151No exploit | WordPress Import and export users and customers plugin <= 1.24.6 - Broken Access Control vulnerabilitycodection · import and export users and customers · CWE-862 | Medium5.3 | — | 0.3% | Jun 8, 2024 |
21Monitor | CVE-2024-34798No exploit | WordPress Debug Log – Manger Tool plugin <= 1.4.5 - Sensitive Data Exposure vulnerabilitylukman nakib · debug log – manger tool · CWE-532 | Medium5.3 | — | 0.3% | Jun 3, 2024 |
17Monitor | CVE-2024-33627No exploit | WordPress AGCA – Custom Dashboard & Login Page plugin <= 7.2.2 - Server Side Request Forgery (SSRF) vulnerabilitycusmin · absolutely glamorous custom admin · CWE-918 | Medium4.4 | — | 0.3% | Apr 29, 2024 |
23Monitor | CVE-2024-33642No exploit | WordPress Advanced Post List plugin <= 0.5.6.1 - Cross Site Scripting (XSS) vulnerabilityekojr · advanced post list · CWE-79 | Medium5.9 | — | 0.4% | Apr 26, 2024 |
23Monitor | CVE-2024-32722No exploit | WordPress Coupon & Discount Code Reveal Button plugin <= 1.2.5 - Cross Site Scripting (XSS) vulnerabilityCWE-79 | Medium5.9 | — | 0.3% | Apr 24, 2024 |
21Monitor | CVE-2024-32686No exploit | WordPress Backup Migration plugin <= 1.4.3 - Sensitive Data Exposure via Log vulnerabilityinisev · backup migration · CWE-532 | Medium5.3 | — | 0.4% | Apr 18, 2024 |
21Monitor | CVE-2024-32598No exploit | WordPress BA Book Everything plugin <= 1.6.8 - Cross Site Scripting (XSS) vulnerabilityba-booking · ba book everything · CWE-79 | Medium5.4 | — | 0.3% | Apr 18, 2024 |
23Monitor | CVE-2024-31926No exploit | WordPress Advanced Cron Manager – debug & control plugin <= 2.5.2 - Cross Site Scripting (XSS) vulnerabilitybracketspace · advanced cron manager – debug & control · CWE-79 | Medium5.9 | — | 0.4% | Apr 11, 2024 |
21Monitor | CVE-2024-29807No exploit | WordPress DearFlip plugin <= 2.2.26 - Cross Site Scripting (XSS) vulnerabilitydearhive · dearflip · CWE-79 | Medium5.4 | — | 0.3% | Mar 27, 2024 |
28Monitor | CVE-2024-22149No exploit | WordPress cformsII plugin <= 15.0.5 - Cross Site Scripting (XSS) vulnerabilityoliver seidel, bastian germann · cformsii · CWE-79 | High7.1 | — | 0.4% | Mar 27, 2024 |
35Monitor | CVE-2024-24701No exploit | WordPress Setka Editor Plugin <= 2.1.20 is vulnerable to Cross Site Request Forgery (CSRF)tiny · setka workflow · CWE-352 | High8.8 | — | 0.3% | Feb 28, 2024 |
35Monitor | CVE-2024-24702No exploit | WordPress Page Restrict Plugin <= 2.5.5 is vulnerable to Cross Site Request Forgery (CSRF)sivel · page restrict · CWE-352 | High8.8 | — | 0.2% | Feb 28, 2024 |
19Monitor | CVE-2023-51370No exploit | WordPress WP Chat App Plugin <= 3.4.4 is vulnerable to Cross Site Scripting (XSS)ninjateam · wp chat app · CWE-79 | Medium4.8 | — | 0.3% | Feb 12, 2024 |
19Monitor | CVE-2023-51685No exploit | WordPress WP Review Slider Plugin <= 12.7 is vulnerable to Cross Site Scripting (XSS)ljapps · wp review slider · CWE-79 | Medium4.8 | — | 0.3% | Feb 1, 2024 |
19Monitor | CVE-2023-52203No exploit | WordPress CformsII Plugin <= 15.0.5 is vulnerable to Cross Site Scripting (XSS)cformsii project · cformsii · CWE-79 | Medium4.8 | — | 0.3% | Jan 8, 2024 |
35Monitor | CVE-2023-51378No exploit | WordPress Rise Blocks Plugin <= 3.1 is vulnerable to Cross Site Request Forgery (CSRF)eaglevisionit · rise blocks · CWE-352 | High8.8 | — | 0.2% | Dec 29, 2023 |
- CVE-2024-3963914Monitor
WordPress File Upload plugin <= 4.24.7 - Broken Access Control + CSRF vulnerability
LowCVSS 3.5No exploitEPSS 0%iptanus · wordpress file uploadNov 1, 2024
- CVE-2024-2350421Monitor
WordPress Ninja Tables plugin <= 5.0.5 - Broken Access Control vulnerability
MediumCVSS 5.3No exploitEPSS 0%wpmanageninja · ninja tablesJun 14, 2024
- CVE-2023-5152435Monitor
WordPress weForms plugin <= 1.6.18 - Broken Access Control vulnerability
HighCVSS 8.8No exploitEPSS 0%weformspro · weformsJun 12, 2024
- CVE-2023-5211725Monitor
WordPress ProfileGrid plugin <= 5.6.6 - Broken Access Control vulnerability
MediumCVSS 6.3No exploitEPSS 0%metagauss · profilegridJun 12, 2024
- CVE-2024-3214417Monitor
WordPress Welcart e-Commerce plugin <= 2.9.14 - Broken Access Control vulnerability
MediumCVSS 4.3No exploitEPSS 0%welcart · welcart e-commerceJun 11, 2024
- CVE-2024-2350317Monitor
WordPress Ninja Tables plugin <= 5.0.6 - Broken Access Control vulnerability
MediumCVSS 4.3No exploitEPSS 0%wpmanageninja · ninja tablesJun 11, 2024
- CVE-2024-2229635Monitor
WordPress 12 Step Meeting List plugin <= 3.14.28 - Broken Access Control vulnerability
HighCVSS 8.8No exploitEPSS 0%code4recovery · 12 step meeting listJun 10, 2024
- CVE-2024-3125235Monitor
WordPress Responsive Lightbox & Gallery plugin <= 2.4.6 - Broken Access Control vulnerability
HighCVSS 8.8No exploitEPSS 0%dfactory · responsive lightbox \& galleryJun 9, 2024
- CVE-2024-3124835Monitor
WordPress All-in-One Video Gallery plugin <= 3.5.2 - Broken Access Control vulnerability
HighCVSS 8.8No exploitEPSS 0%plugins360 · all-in-one video galleryJun 9, 2024
- CVE-2024-2215121Monitor
WordPress Import and export users and customers plugin <= 1.24.6 - Broken Access Control vulnerability
MediumCVSS 5.3No exploitEPSS 0%codection · import and export users and customersJun 8, 2024
- CVE-2024-3479821Monitor
WordPress Debug Log – Manger Tool plugin <= 1.4.5 - Sensitive Data Exposure vulnerability
MediumCVSS 5.3No exploitEPSS 0%lukman nakib · debug log – manger toolJun 3, 2024
- CVE-2024-3362717Monitor
WordPress AGCA – Custom Dashboard & Login Page plugin <= 7.2.2 - Server Side Request Forgery (SSRF) vulnerability
MediumCVSS 4.4No exploitEPSS 0%cusmin · absolutely glamorous custom adminApr 29, 2024
- CVE-2024-3364223Monitor
WordPress Advanced Post List plugin <= 0.5.6.1 - Cross Site Scripting (XSS) vulnerability
MediumCVSS 5.9No exploitEPSS 0%ekojr · advanced post listApr 26, 2024
- CVE-2024-3272223Monitor
WordPress Coupon & Discount Code Reveal Button plugin <= 1.2.5 - Cross Site Scripting (XSS) vulnerability
MediumCVSS 5.9No exploitEPSS 0%Apr 24, 2024
- CVE-2024-3268621Monitor
WordPress Backup Migration plugin <= 1.4.3 - Sensitive Data Exposure via Log vulnerability
MediumCVSS 5.3No exploitEPSS 0%inisev · backup migrationApr 18, 2024
- CVE-2024-3259821Monitor
WordPress BA Book Everything plugin <= 1.6.8 - Cross Site Scripting (XSS) vulnerability
MediumCVSS 5.4No exploitEPSS 0%ba-booking · ba book everythingApr 18, 2024
- CVE-2024-3192623Monitor
WordPress Advanced Cron Manager – debug & control plugin <= 2.5.2 - Cross Site Scripting (XSS) vulnerability
MediumCVSS 5.9No exploitEPSS 0%bracketspace · advanced cron manager – debug & controlApr 11, 2024
- CVE-2024-2980721Monitor
WordPress DearFlip plugin <= 2.2.26 - Cross Site Scripting (XSS) vulnerability
MediumCVSS 5.4No exploitEPSS 0%dearhive · dearflipMar 27, 2024
- CVE-2024-2214928Monitor
WordPress cformsII plugin <= 15.0.5 - Cross Site Scripting (XSS) vulnerability
HighCVSS 7.1No exploitEPSS 0%oliver seidel, bastian germann · cformsiiMar 27, 2024
- CVE-2024-2470135Monitor
WordPress Setka Editor Plugin <= 2.1.20 is vulnerable to Cross Site Request Forgery (CSRF)
HighCVSS 8.8No exploitEPSS 0%tiny · setka workflowFeb 28, 2024
- CVE-2024-2470235Monitor
WordPress Page Restrict Plugin <= 2.5.5 is vulnerable to Cross Site Request Forgery (CSRF)
HighCVSS 8.8No exploitEPSS 0%sivel · page restrictFeb 28, 2024
- CVE-2023-5137019Monitor
WordPress WP Chat App Plugin <= 3.4.4 is vulnerable to Cross Site Scripting (XSS)
MediumCVSS 4.8No exploitEPSS 0%ninjateam · wp chat appFeb 12, 2024
- CVE-2023-5168519Monitor
WordPress WP Review Slider Plugin <= 12.7 is vulnerable to Cross Site Scripting (XSS)
MediumCVSS 4.8No exploitEPSS 0%ljapps · wp review sliderFeb 1, 2024
- CVE-2023-5220319Monitor
WordPress CformsII Plugin <= 15.0.5 is vulnerable to Cross Site Scripting (XSS)
MediumCVSS 4.8No exploitEPSS 0%cformsii project · cformsiiJan 8, 2024
- CVE-2023-5137835Monitor
WordPress Rise Blocks Plugin <= 3.1 is vulnerable to Cross Site Request Forgery (CSRF)
HighCVSS 8.8No exploitEPSS 0%eaglevisionit · rise blocksDec 29, 2023