Khalid (Patchstack Alliance)
48 credited records · 0 in the last 12 months · 0 in CISA KEV
Names are free text from CNA records; the same person may appear under different spellings. Write to us for corrections.
Credited records
Researchers| Action | CVE | Vulnerability | Severity | KEV | EPSS | Published |
|---|---|---|---|---|---|---|
21Monitor | CVE-2024-43150No exploit | WordPress Xpro Elementor Addons plugin <= 1.4.4.2 - Cross Site Scripting (XSS) vulnerabilitywpxpro · xpro addons for elementor · CWE-79 | Medium5.4 | — | 0.3% | Aug 12, 2024 |
26Monitor | CVE-2024-43124No exploit | WordPress Graphina plugin <= 1.8.10 - Cross Site Scripting (XSS) vulnerabilityiqonic design · graphina · CWE-79 | Medium6.5 | — | 0.3% | Aug 12, 2024 |
26Monitor | CVE-2024-43123No exploit | WordPress Card Elements for Elementor plugin <= 1.2.2 - Cross Site Scripting (XSS) vulnerabilitytecheshta · card elements for elementor · CWE-79 | Medium6.5 | — | 0.3% | Aug 12, 2024 |
26Monitor | CVE-2024-43210No exploit | WordPress LA-Studio Element Kit for Elementor plugin <= 1.3.9.2 - Cross Site Scripting (XSS) vulnerabilityla-studio · la-studio element kit for elementor · CWE-79 | Medium6.5 | — | 0.3% | Aug 12, 2024 |
21Monitor | CVE-2024-43151No exploit | WordPress Ultimate Addons for Beaver Builder – Lite plugin <= 1.5.9 - Cross Site Scripting (XSS) vulnerabilitybrainstormforce · ultimate addons for beaver builder · CWE-79 | Medium5.4 | — | 0.3% | Aug 12, 2024 |
21Monitor | CVE-2024-39668No exploit | WordPress Extensions for Elementor plugin <= 2.0.31 - Cross Site Scripting (XSS) vulnerabilityidioweb · extensions for elementor · CWE-79 | Medium5.4 | — | 0.3% | Aug 1, 2024 |
21Monitor | CVE-2024-37244No exploit | WordPress Ninja Beaver Add-ons for Beaver Builder plugin <= 2.4.5 - Cross Site Scripting (XSS) vulnerabilityninjabeaveraddon · ninja beaver add-ons for beaver builder · CWE-79 | Medium5.4 | — | 0.2% | Jul 22, 2024 |
21Monitor | CVE-2024-37229No exploit | WordPress Blogmentor – Blog Layouts for Elementor plugin <= 1.5 - Cross Site Scripting (XSS) vulnerabilityauburnforest · blogmentor · CWE-79 | Medium5.4 | — | 0.2% | Jul 22, 2024 |
21Monitor | CVE-2024-37101No exploit | WordPress WP Post Author plugin <= 3.6.7 - Cross Site Scripting (XSS) vulnerabilityafthemes · wp post author · CWE-79 | Medium5.4 | — | 0.3% | Jul 22, 2024 |
26Monitor | CVE-2024-38720No exploit | WordPress EazyDocs plugin <= 2.5.0 - Cross Site Scripting (XSS) vulnerabilityspider-themes · eazydocs · CWE-79 | Medium6.5 | — | 0.3% | Jul 20, 2024 |
26Monitor | CVE-2024-38718No exploit | WordPress Download Button for Elementor plugin <= 1.2.1 - Cross Site Scripting (XSS) vulnerabilityclicklabs® medienagentur · download button for elementor · CWE-79 | Medium6.5 | — | 0.3% | Jul 20, 2024 |
35Monitor | CVE-2024-37419No exploit | WordPress Cowidgets – Elementor Addons plugin <= 1.1.1 - Local File Inclusion vulnerabilitycodeless · cowidgets · CWE-22 | High8.8 | — | 0.6% | Jul 9, 2024 |
21Monitor | CVE-2024-37546No exploit | WordPress Image Hover Effects for Elementor with Lightbox and Flipbox plugin <= 3.0.2 - Cross Site Scripting (XSS) vulnerabilityoxilab · image hover effects for elementor with lightbox and flipbox · CWE-79 | Medium5.4 | — | 0.2% | Jul 6, 2024 |
39Monitor | CVE-2024-35660No exploit | WordPress Master Addons for Elementor plugin <= 2.0.5.4.1 - Broken Access Control on API vulnerabilitymaster-addons · master addons · CWE-862 | Critical9.8 | — | 0.4% | Jun 9, 2024 |
39Monitor | CVE-2024-30539No exploit | WordPress Awesome Support plugin <= 6.1.7 - Broken Access Control vulnerabilitygetawesomesupport · awesome support · CWE-862 | Critical9.8 | — | 0.4% | Jun 9, 2024 |
21Monitor | CVE-2024-35688No exploit | WordPress Master Addons for Elementor plugin <= 2.0.5.9 - Cross Site Scripting (XSS) vulnerabilitymaster-addons · master addons · CWE-79 | Medium5.4 | — | 0.3% | Jun 8, 2024 |
21Monitor | CVE-2024-35713No exploit | WordPress Testimonial Carousel For Elementor plugin <= 10.1.1 - Cross Site Scripting (XSS) vulnerabilityuapp · testimonial carousel for elementor · CWE-79 | Medium5.4 | — | 0.2% | Jun 8, 2024 |
21Monitor | CVE-2024-35782No exploit | WordPress Cowidgets – Elementor Addons plugin <= 1.1.1 - Cross Site Scripting (XSS) vulnerabilitycodeless · cowidgets - elementor · CWE-79 | Medium5.4 | — | 0.2% | Jun 4, 2024 |
21Monitor | CVE-2024-35666No exploit | WordPress Themesflat Addons For Elementor plugin <= 2.1.2 - Cross Site Scripting (XSS) vulnerabilitythemesflat · themesflat addons for elementor · CWE-79 | Medium5.4 | — | 0.2% | Jun 4, 2024 |
30Monitor | CVE-2023-46630No exploit | WordPress Admin and Site Enhancements (ASE) plugin <= 5.7.1 - Password Protected View Bypass Vulnerability vulnerabilitywpase · admin and site enhancements (ase) · CWE-287 | High7.5 | — | 0.4% | Jun 4, 2024 |
21Monitor | CVE-2024-34445No exploit | WordPress SKT Addons for Elementor plugin <= 1.8 - Cross Site Scripting (XSS) vulnerabilitysktthemes · skt addons for elementor · CWE-79 | Medium5.4 | — | 0.4% | May 14, 2024 |
21Monitor | CVE-2024-34547No exploit | WordPress Magical Addons For Elementor plugin <= 1.1.34 - Cross Site Scripting (XSS) vulnerabilitywpthemespace · magical addons for elementor · CWE-79 | Medium5.4 | — | 0.3% | May 8, 2024 |
26Monitor | CVE-2024-34563No exploit | WordPress Gold Addons for Elementor plugin <= 1.2.9 - Cross Site Scripting (XSS) vulnerabilitygoldaddons · gold addons for elementor · CWE-79 | Medium6.5 | — | 0.3% | May 8, 2024 |
21Monitor | CVE-2024-34562No exploit | WordPress Move Addons for Elementor plugin <= 1.3.0 - Cross Site Scripting (XSS) vulnerabilitymoveaddons · move addons for elementor · CWE-79 | Medium5.4 | — | 0.3% | May 8, 2024 |
26Monitor | CVE-2024-34572No exploit | WordPress Fancy Elementor Flipbox plugin <= 2.4.2 - Cross Site Scripting (XSS) vulnerabilitythemeprix · fancy elementor flipbox · CWE-79 | Medium6.5 | — | 0.2% | May 8, 2024 |
- CVE-2024-4315021Monitor
WordPress Xpro Elementor Addons plugin <= 1.4.4.2 - Cross Site Scripting (XSS) vulnerability
MediumCVSS 5.4No exploitEPSS 0%wpxpro · xpro addons for elementorAug 12, 2024
- CVE-2024-4312426Monitor
WordPress Graphina plugin <= 1.8.10 - Cross Site Scripting (XSS) vulnerability
MediumCVSS 6.5No exploitEPSS 0%iqonic design · graphinaAug 12, 2024
- CVE-2024-4312326Monitor
WordPress Card Elements for Elementor plugin <= 1.2.2 - Cross Site Scripting (XSS) vulnerability
MediumCVSS 6.5No exploitEPSS 0%techeshta · card elements for elementorAug 12, 2024
- CVE-2024-4321026Monitor
WordPress LA-Studio Element Kit for Elementor plugin <= 1.3.9.2 - Cross Site Scripting (XSS) vulnerability
MediumCVSS 6.5No exploitEPSS 0%la-studio · la-studio element kit for elementorAug 12, 2024
- CVE-2024-4315121Monitor
WordPress Ultimate Addons for Beaver Builder – Lite plugin <= 1.5.9 - Cross Site Scripting (XSS) vulnerability
MediumCVSS 5.4No exploitEPSS 0%brainstormforce · ultimate addons for beaver builderAug 12, 2024
- CVE-2024-3966821Monitor
WordPress Extensions for Elementor plugin <= 2.0.31 - Cross Site Scripting (XSS) vulnerability
MediumCVSS 5.4No exploitEPSS 0%idioweb · extensions for elementorAug 1, 2024
- CVE-2024-3724421Monitor
WordPress Ninja Beaver Add-ons for Beaver Builder plugin <= 2.4.5 - Cross Site Scripting (XSS) vulnerability
MediumCVSS 5.4No exploitEPSS 0%ninjabeaveraddon · ninja beaver add-ons for beaver builderJul 22, 2024
- CVE-2024-3722921Monitor
WordPress Blogmentor – Blog Layouts for Elementor plugin <= 1.5 - Cross Site Scripting (XSS) vulnerability
MediumCVSS 5.4No exploitEPSS 0%auburnforest · blogmentorJul 22, 2024
- CVE-2024-3710121Monitor
WordPress WP Post Author plugin <= 3.6.7 - Cross Site Scripting (XSS) vulnerability
MediumCVSS 5.4No exploitEPSS 0%afthemes · wp post authorJul 22, 2024
- CVE-2024-3872026Monitor
WordPress EazyDocs plugin <= 2.5.0 - Cross Site Scripting (XSS) vulnerability
MediumCVSS 6.5No exploitEPSS 0%spider-themes · eazydocsJul 20, 2024
- CVE-2024-3871826Monitor
WordPress Download Button for Elementor plugin <= 1.2.1 - Cross Site Scripting (XSS) vulnerability
MediumCVSS 6.5No exploitEPSS 0%clicklabs® medienagentur · download button for elementorJul 20, 2024
- CVE-2024-3741935Monitor
WordPress Cowidgets – Elementor Addons plugin <= 1.1.1 - Local File Inclusion vulnerability
HighCVSS 8.8No exploitEPSS 1%codeless · cowidgetsJul 9, 2024
- CVE-2024-3754621Monitor
WordPress Image Hover Effects for Elementor with Lightbox and Flipbox plugin <= 3.0.2 - Cross Site Scripting (XSS) vulnerability
MediumCVSS 5.4No exploitEPSS 0%oxilab · image hover effects for elementor with lightbox and flipboxJul 6, 2024
- CVE-2024-3566039Monitor
WordPress Master Addons for Elementor plugin <= 2.0.5.4.1 - Broken Access Control on API vulnerability
CriticalCVSS 9.8No exploitEPSS 0%master-addons · master addonsJun 9, 2024
- CVE-2024-3053939Monitor
WordPress Awesome Support plugin <= 6.1.7 - Broken Access Control vulnerability
CriticalCVSS 9.8No exploitEPSS 0%getawesomesupport · awesome supportJun 9, 2024
- CVE-2024-3568821Monitor
WordPress Master Addons for Elementor plugin <= 2.0.5.9 - Cross Site Scripting (XSS) vulnerability
MediumCVSS 5.4No exploitEPSS 0%master-addons · master addonsJun 8, 2024
- CVE-2024-3571321Monitor
WordPress Testimonial Carousel For Elementor plugin <= 10.1.1 - Cross Site Scripting (XSS) vulnerability
MediumCVSS 5.4No exploitEPSS 0%uapp · testimonial carousel for elementorJun 8, 2024
- CVE-2024-3578221Monitor
WordPress Cowidgets – Elementor Addons plugin <= 1.1.1 - Cross Site Scripting (XSS) vulnerability
MediumCVSS 5.4No exploitEPSS 0%codeless · cowidgets - elementorJun 4, 2024
- CVE-2024-3566621Monitor
WordPress Themesflat Addons For Elementor plugin <= 2.1.2 - Cross Site Scripting (XSS) vulnerability
MediumCVSS 5.4No exploitEPSS 0%themesflat · themesflat addons for elementorJun 4, 2024
- CVE-2023-4663030Monitor
WordPress Admin and Site Enhancements (ASE) plugin <= 5.7.1 - Password Protected View Bypass Vulnerability vulnerability
HighCVSS 7.5No exploitEPSS 0%wpase · admin and site enhancements (ase)Jun 4, 2024
- CVE-2024-3444521Monitor
WordPress SKT Addons for Elementor plugin <= 1.8 - Cross Site Scripting (XSS) vulnerability
MediumCVSS 5.4No exploitEPSS 0%sktthemes · skt addons for elementorMay 14, 2024
- CVE-2024-3454721Monitor
WordPress Magical Addons For Elementor plugin <= 1.1.34 - Cross Site Scripting (XSS) vulnerability
MediumCVSS 5.4No exploitEPSS 0%wpthemespace · magical addons for elementorMay 8, 2024
- CVE-2024-3456326Monitor
WordPress Gold Addons for Elementor plugin <= 1.2.9 - Cross Site Scripting (XSS) vulnerability
MediumCVSS 6.5No exploitEPSS 0%goldaddons · gold addons for elementorMay 8, 2024
- CVE-2024-3456221Monitor
WordPress Move Addons for Elementor plugin <= 1.3.0 - Cross Site Scripting (XSS) vulnerability
MediumCVSS 5.4No exploitEPSS 0%moveaddons · move addons for elementorMay 8, 2024
- CVE-2024-3457226Monitor
WordPress Fancy Elementor Flipbox plugin <= 2.4.2 - Cross Site Scripting (XSS) vulnerability
MediumCVSS 6.5No exploitEPSS 0%themeprix · fancy elementor flipboxMay 8, 2024