Hiro (Code016Hiro)
Patchstack Bug Bounty Program
17 credited records · 0 in the last 12 months · 0 in CISA KEV
Names are free text from CNA records; the same person may appear under different spellings. Write to us for corrections.
Credited records
Researchers| Action | CVE | Vulnerability | Severity | KEV | EPSS | Published |
|---|---|---|---|---|---|---|
21Monitor | CVE-2025-57921No exploit | WordPress Frontend File Manager plugin <= 23.3 - Broken Access Control vulnerabilityn-media · frontend file manager · CWE-862 | Medium5.3 | — | 0.3% | Sep 22, 2025 |
21Monitor | CVE-2025-58797No exploit | WordPress Ninja Charts plugin <= 3.3.5 - Sensitive Data Exposure vulnerabilitymahmudul hasan arif · ninja charts · CWE-497 | Medium5.3 | — | 0.3% | Sep 5, 2025 |
21Monitor | CVE-2025-58603No exploit | WordPress Surfer Plugin <= 1.6.4.574 - Broken Access Control Vulnerabilitysurfer · surfer · CWE-862 | Medium5.3 | — | 0.3% | Sep 3, 2025 |
39Monitor | CVE-2025-54049No exploit | WordPress Custom API for WP <= 4.2.2 - Privilege Escalation Vulnerabilityminiorange · custom api for wp · CWE-266 | Critical9.9 | — | 0.4% | Aug 20, 2025 |
37Monitor | CVE-2025-54048No exploit | WordPress Custom API for WP <= 4.2.2 - SQL Injection Vulnerabilityminiorange · custom api for wp · CWE-89 | Critical9.3 | — | 0.4% | Aug 20, 2025 |
26Monitor | CVE-2025-54040No exploit | WordPress Webba Booking <= 5.1.20 - Broken Access Control Vulnerabilitywebba appointment booking · webba booking · CWE-862 | Medium6.5 | — | 0.4% | Aug 20, 2025 |
32Monitor | CVE-2025-52818No exploit | WordPress Trusty Whistleblowing plugin <= 2.0.1 - Broken Access Control vulnerabilitydejan jasnic · trusty whistleblowing · CWE-862 | High8.2 | — | 0.3% | Jun 27, 2025 |
21Monitor | CVE-2025-49989No exploit | WordPress App Builder plugin <= 5.5.6 - Broken Access Control vulnerabilityapp cheap · app builder · CWE-862 | Medium5.3 | — | 0.3% | Jun 20, 2025 |
30Monitor | CVE-2025-28972No exploit | WordPress WP Employee Attendance System plugin <= 3.5 - SQL Injection Vulnerabilitysuhas surse · wp employee attendance system · CWE-89 | High7.6 | — | 0.4% | Jun 17, 2025 |
18Monitor | CVE-2025-49325No exploit | WordPress Newspack Newsletters plugin <= 3.13.0 - Open Redirection Vulnerabilityautomattic · newspack newsletters · CWE-601 | Medium4.7 | — | 0.3% | Jun 6, 2025 |
21Monitor | CVE-2025-49324No exploit | WordPress Job Board Manager plugin <= 2.1.60 - Broken Access Control Vulnerabilitypickplugins · job board manager · CWE-862 | Medium5.3 | — | 0.3% | Jun 6, 2025 |
21Monitor | CVE-2025-30945No exploit | WordPress Taskbuilder plugin <= 4.0.7 - Broken Access Control Vulnerabilitytaskbuilder · taskbuilder · CWE-862 | Medium5.3 | — | 0.3% | Jun 6, 2025 |
17Monitor | CVE-2025-29005No exploit | WordPress HR Management Lite plugin <= 3.6 - Cross Site Request Forgery (CSRF) vulnerabilityweblizar - wordpress themes & plugin · hr management lite · CWE-352 | Medium4.3 | — | 0.2% | Jun 6, 2025 |
21Monitor | CVE-2025-28997No exploit | WordPress WP AutoKeyword plugin <= 1.0 - Broken Access Control Vulnerabilityexeideas international · wp autokeyword · CWE-862 | Medium5.3 | — | 0.3% | Jun 6, 2025 |
21Monitor | CVE-2025-28985No exploit | WordPress Elastic Email Subscribe Form plugin <= 1.2.2 - Broken Access Control Vulnerabilityelastic email · elastic email subscribe form · CWE-862 | Medium5.4 | — | 0.3% | Jun 6, 2025 |
28Monitor | CVE-2025-48241No exploit | WordPress Verge3D plugin <= 4.9.3 - Reflected Cross Site Scripting (XSS) vulnerabilitysoft8soft llc · verge3d · CWE-79 | High7.1 | — | 0.2% | May 23, 2025 |
37Monitor | CVE-2025-46455No exploit | WordPress WP HRM LITE plugin <= 1.1 - SQL Injection Vulnerabilityindigothemes · wp hrm lite · CWE-89 | Critical9.3 | — | 0.4% | May 23, 2025 |
- CVE-2025-5792121Monitor
WordPress Frontend File Manager plugin <= 23.3 - Broken Access Control vulnerability
MediumCVSS 5.3No exploitEPSS 0%n-media · frontend file managerSep 22, 2025
- CVE-2025-5879721Monitor
WordPress Ninja Charts plugin <= 3.3.5 - Sensitive Data Exposure vulnerability
MediumCVSS 5.3No exploitEPSS 0%mahmudul hasan arif · ninja chartsSep 5, 2025
- CVE-2025-5860321Monitor
WordPress Surfer Plugin <= 1.6.4.574 - Broken Access Control Vulnerability
MediumCVSS 5.3No exploitEPSS 0%surfer · surferSep 3, 2025
- CVE-2025-5404939Monitor
WordPress Custom API for WP <= 4.2.2 - Privilege Escalation Vulnerability
CriticalCVSS 9.9No exploitEPSS 0%miniorange · custom api for wpAug 20, 2025
- CVE-2025-5404837Monitor
WordPress Custom API for WP <= 4.2.2 - SQL Injection Vulnerability
CriticalCVSS 9.3No exploitEPSS 0%miniorange · custom api for wpAug 20, 2025
- CVE-2025-5404026Monitor
WordPress Webba Booking <= 5.1.20 - Broken Access Control Vulnerability
MediumCVSS 6.5No exploitEPSS 0%webba appointment booking · webba bookingAug 20, 2025
- CVE-2025-5281832Monitor
WordPress Trusty Whistleblowing plugin <= 2.0.1 - Broken Access Control vulnerability
HighCVSS 8.2No exploitEPSS 0%dejan jasnic · trusty whistleblowingJun 27, 2025
- CVE-2025-4998921Monitor
WordPress App Builder plugin <= 5.5.6 - Broken Access Control vulnerability
MediumCVSS 5.3No exploitEPSS 0%app cheap · app builderJun 20, 2025
- CVE-2025-2897230Monitor
WordPress WP Employee Attendance System plugin <= 3.5 - SQL Injection Vulnerability
HighCVSS 7.6No exploitEPSS 0%suhas surse · wp employee attendance systemJun 17, 2025
- CVE-2025-4932518Monitor
WordPress Newspack Newsletters plugin <= 3.13.0 - Open Redirection Vulnerability
MediumCVSS 4.7No exploitEPSS 0%automattic · newspack newslettersJun 6, 2025
- CVE-2025-4932421Monitor
WordPress Job Board Manager plugin <= 2.1.60 - Broken Access Control Vulnerability
MediumCVSS 5.3No exploitEPSS 0%pickplugins · job board managerJun 6, 2025
- CVE-2025-3094521Monitor
WordPress Taskbuilder plugin <= 4.0.7 - Broken Access Control Vulnerability
MediumCVSS 5.3No exploitEPSS 0%taskbuilder · taskbuilderJun 6, 2025
- CVE-2025-2900517Monitor
WordPress HR Management Lite plugin <= 3.6 - Cross Site Request Forgery (CSRF) vulnerability
MediumCVSS 4.3No exploitEPSS 0%weblizar - wordpress themes & plugin · hr management liteJun 6, 2025
- CVE-2025-2899721Monitor
WordPress WP AutoKeyword plugin <= 1.0 - Broken Access Control Vulnerability
MediumCVSS 5.3No exploitEPSS 0%exeideas international · wp autokeywordJun 6, 2025
- CVE-2025-2898521Monitor
WordPress Elastic Email Subscribe Form plugin <= 1.2.2 - Broken Access Control Vulnerability
MediumCVSS 5.4No exploitEPSS 0%elastic email · elastic email subscribe formJun 6, 2025
- CVE-2025-4824128Monitor
WordPress Verge3D plugin <= 4.9.3 - Reflected Cross Site Scripting (XSS) vulnerability
HighCVSS 7.1No exploitEPSS 0%soft8soft llc · verge3dMay 23, 2025
- CVE-2025-4645537Monitor
WordPress WP HRM LITE plugin <= 1.1 - SQL Injection Vulnerability
CriticalCVSS 9.3No exploitEPSS 0%indigothemes · wp hrm liteMay 23, 2025