Skip to content
Noroxi

iohex

28 credited records · 0 in the last 12 months · 0 in CISA KEV

Names are free text from CNA records; the same person may appear under different spellings. Write to us for corrections.

Credited records

Researchers
  • CVE-2022-4115
    21Monitor

    Editorial Calendar < 3.8.3 - Contributor+ Stored XSS

    MediumCVSS 5.4No exploitEPSS 0%

    editorial calendar project · editorial calendarJun 27, 2023

  • CVE-2022-4330
    19Monitor

    WP Attachments < 5.0.6 - Admin+ Stored XSS

    MediumCVSS 4.8No exploitEPSS 0%

    marcomilesi · wp attachmentsJan 16, 2023

  • CVE-2022-4199
    19Monitor

    Link Library < 7.4.1 - Admin+ Stored XSS

    MediumCVSS 4.8No exploitEPSS 0%

    ylefebvre · link libraryJan 16, 2023

  • CVE-2022-4260
    19Monitor

    WP-Ban < 1.69.1 - Admin+ Stored XSS

    MediumCVSS 4.8Proof of conceptEPSS 1%

    wp-ban project · wp-banJan 2, 2023

  • CVE-2022-4256
    19Monitor

    All-in-One Addons for Elementor - WidgetKit < 2.4.4 - Admin+ Stored XSS

    MediumCVSS 4.8No exploitEPSS 0%

    themesgrove · all-in-one addons for elementorJan 2, 2023

  • CVE-2022-4200
    19Monitor

    Login with Cognito <= 1.4.8 - Admin+ Stored XSS

    MediumCVSS 4.8No exploitEPSS 1%

    miniorange · login with cognitoJan 2, 2023

  • CVE-2022-4142
    19Monitor

    WordPress Filter Gallery Plugin < 0.1.6 - Admin+ Stored XSS

    MediumCVSS 4.8No exploitEPSS 0%

    wordpress filter gallery project · wordpress filter galleryJan 2, 2023

  • CVE-2022-4119
    19Monitor

    Image Optimizer, Resizer and CDN < 6.8.1 - Admin+ Stored XSS

    MediumCVSS 4.8No exploitEPSS 0%

    sirv · image optimizer\, resizer and cdnJan 2, 2023

  • CVE-2022-4243
    19Monitor

    ImageInject <= 1.17 - Admin+ Stored XSS

    MediumCVSS 4.8No exploitEPSS 1%

    wpscoop · imageinjectDec 26, 2022

  • CVE-2022-4242
    19Monitor

    WP Google Review Slider < 11.6 - Admin+ Stored XSS

    MediumCVSS 4.8No exploitEPSS 1%

    ljapps · wp google review sliderDec 26, 2022

  • CVE-2022-4110
    19Monitor

    Eventify <= 2.1 - Admin+ Stored XSS

    MediumCVSS 4.8No exploitEPSS 1%

    eventify project · eventifyDec 26, 2022

  • CVE-2022-4042
    19Monitor

    Paytium < 4.3.7 - Admin+ Stored XSS

    MediumCVSS 4.8No exploitEPSS 0%

    paytium · paytiumDec 26, 2022

  • Cross-site Scripting (XSS)

    MediumCVSS 6.1No exploitEPSS 0%

    hyperdown project · hyperdownOct 26, 2022

  • CVE-2022-2384
    19Monitor

    Digital Publications by Supsystic < 1.7.4 - Admin+ Stored Cross-Site Scripting

    MediumCVSS 4.8No exploitEPSS 1%

    supsystic · digital publications by supsysticAug 15, 2022

  • CVE-2022-2194
    19Monitor

    Accept Stripe Payments < 2.0.64 - Admin+ Stored Cross-Site Scripting

    MediumCVSS 4.8No exploitEPSS 1%

    tipsandtricks-hq · accept stripeJul 17, 2022

  • CVE-2022-2114
    19Monitor

    Data Tables Generator by Supsystic < 1.10.20 - Admin+ Stored Cross-Site Scripting

    MediumCVSS 4.8No exploitEPSS 1%

    supsystic · data tables generatorJul 17, 2022

  • CVE-2022-2050
    19Monitor

    WP Paginate < 2.1.9 - Admin+ Stored Cross-Site Scripting

    MediumCVSS 4.8No exploitEPSS 1%

    maxfoundry · wp-paginateJul 11, 2022

  • SportsPress < 2.7.9 - Reflected Cross-Site Scripting

    MediumCVSS 6.1No exploitEPSS 1%

    themeboy · sportspressDec 21, 2021

  • Software License Manager < 4.4.8 - Reflected Cross-Site Scripting

    MediumCVSS 6.1No exploitEPSS 1%

    tipsandtricks-hq · software license managerSep 13, 2021

  • MF Gig Calendar < 1.2 - Reflected Cross-Site Scripting (XSS)

    MediumCVSS 6.1Proof of conceptEPSS 3%

    mf gig calendar project · mf gig calendarSep 13, 2021

  • Titan Framework <= 1.12.1 - Reflected Cross-Site Scripting (XSS)

    MediumCVSS 6.1Proof of conceptEPSS 2%

    gambit · titan frameworkSep 6, 2021

  • Video Posts Webcam Recorder < 3.2.4 - Authenticated Reflected XSS

    MediumCVSS 5.4No exploitEPSS 1%

    videowhisper · video posts webcam recorderAug 16, 2021

  • Calendar Event Multi View < 1.4.01 - Unauthenticated Reflected Cross-Site Scripting (XSS)

    MediumCVSS 6.1Proof of conceptEPSS 4%

    dwbooster · calendar event multi viewAug 2, 2021

  • Community Event < 1.4.8 - Reflected Cross-Site Scripting (XSS)

    MediumCVSS 6.1No exploitEPSS 1%

    community events project · community eventsAug 2, 2021

  • Accordion < 2.2.30 - Authenticated Reflected Cross-Site Scripting (XSS)

    MediumCVSS 5.4No exploitEPSS 1%

    pickplugins · accordionMay 14, 2021