Michael
Patchstack Bug Bounty Program
42 credited records · 4 in the last 12 months · 0 in CISA KEV
Names are free text from CNA records; the same person may appear under different spellings. Write to us for corrections.
Credited records
Researchers| Action | CVE | Vulnerability | Severity | KEV | EPSS | Published |
|---|---|---|---|---|---|---|
27Monitor | CVE-2026-39934No exploit | Growth Experiments ReassignMenteesJob runs as an infinite loopthe wikimedia foundation · mediawiki - growthexperiments extension · CWE-835 | Medium6.9 | — | 0.4% | Apr 7, 2026 |
23Monitor | CVE-2024-52387No exploit | WordPress Master Addons plugin <= 2.0.9.9.4 - Cross Site Scripting (XSS) vulnerabilityliton arefin · master addons for elementor · CWE-79 | Medium5.9 | — | 0.2% | Feb 20, 2026 |
21Monitor | CVE-2024-43228No exploit | WordPress SecuPress Free plugin <= 2.2.5.3 - Broken Access Control vulnerabilitysecupress · secupress free · CWE-862 | Medium5.3 | — | 0.3% | Feb 20, 2026 |
26Monitor | CVE-2025-62923No exploit | WordPress Marquee Addons for Elementor plugin <= 3.8.2 - Cross Site Scripting (XSS) vulnerabilitydebuggers studio · marquee addons for elementor · CWE-79 | Medium6.5 | — | 0.2% | Oct 26, 2025 |
26Monitor | CVE-2025-59574No exploit | WordPress WP Travel Engine Plugin <= 1.4.2 - Cross Site Scripting (XSS) Vulnerabilitywp travel engine · wp travel engine · CWE-79 | Medium6.5 | — | 0.2% | Sep 22, 2025 |
26Monitor | CVE-2025-59553No exploit | WordPress Custom iFrame for Elementor Plugin <= 1.0.13 - Cross Site Scripting (XSS) Vulnerabilitycoderz studio · custom iframe for elementor · CWE-79 | Medium6.5 | — | 0.2% | Sep 22, 2025 |
26Monitor | CVE-2025-58264No exploit | WordPress JupiterX Core Plugin <= 4.11.0 - Cross Site Scripting (XSS) Vulnerabilityartbees · jupiterx core · CWE-79 | Medium6.5 | — | 0.2% | Sep 22, 2025 |
26Monitor | CVE-2025-58593No exploit | WordPress Orbit Fox by ThemeIsle Plugin <= 3.0.0 - Cross Site Scripting (XSS) Vulnerabilitythemeisle · orbit fox by themeisle · CWE-79 | Medium6.5 | — | 0.2% | Sep 3, 2025 |
26Monitor | CVE-2024-37945No exploit | WordPress WPBITS Addons For Elementor plugin <= 1.5 - Cross Site Scripting (XSS) vulnerabilitywpbits · wpbits addons for elementor page builder · CWE-79 | Medium6.5 | — | 0.2% | Aug 14, 2025 |
26Monitor | CVE-2025-46263No exploit | WordPress Author Box After Posts plugin <= 1.6 - Cross Site Scripting (XSS) vulnerabilitylloyd saunders · author box after posts · CWE-79 | Medium6.5 | — | 0.2% | May 19, 2025 |
26Monitor | CVE-2025-48288No exploit | WordPress ElementInvader Addons for Elementor plugin <= 1.3.5 - Cross Site Scripting (XSS) Vulnerabilityelement invader · elementinvader addons for elementor · CWE-79 | Medium6.5 | — | 0.2% | May 19, 2025 |
21Monitor | CVE-2025-48132No exploit | WordPress X Addons for Elementor plugin <= 1.0.16 - Cross Site Scripting (XSS) Vulnerabilitypencilwp · x addons for elementor · CWE-79 | Medium5.4 | — | 0.2% | May 16, 2025 |
26Monitor | CVE-2025-48131No exploit | WordPress UltraAddons Elementor Lite plugin <= 2.0.2 - Cross Site Scripting (XSS) vulnerabilitysaiful islam · ultraaddons elementor lite · CWE-79 | Medium6.5 | — | 0.2% | May 16, 2025 |
26Monitor | CVE-2025-47476No exploit | WordPress Cost Calculator for Elementor plugin <= 1.3.3 - Cross Site Scripting (XSS) Vulnerabilityadd-ons.org · cost calculator for elementor · CWE-79 | Medium6.5 | — | 0.3% | May 7, 2025 |
26Monitor | CVE-2025-47475No exploit | WordPress JupiterX Core plugin <= 4.8.11 - Cross Site Scripting (XSS) Vulnerabilityartbees · jupiterx core · CWE-79 | Medium6.5 | — | 0.3% | May 7, 2025 |
26Monitor | CVE-2025-46472No exploit | WordPress The Pack Elementor addons plugin <= 2.1.6 - Cross Site Scripting (XSS) Vulnerabilitywebangon · the pack elementor addons · CWE-79 | Medium6.5 | — | 0.3% | Apr 24, 2025 |
21Monitor | CVE-2025-32067No exploit | i18n XSS vulnerability in message growthexperimentsthe wikimedia foundation · mediawiki - growth experiments extension · CWE-20 | Medium5.4 | — | 0.2% | Apr 11, 2025 |
26Monitor | CVE-2025-32194No exploit | WordPress LA-Studio Element Kit for Elementor plugin <= 1.5.1 - Cross Site Scripting (XSS) vulnerabilityla-studio · la-studio element kit for elementor · CWE-79 | Medium6.5 | — | 0.4% | Apr 4, 2025 |
26Monitor | CVE-2025-32192No exploit | WordPress Ultra Addons Lite for Elementor plugin <= 1.1.8 - Cross Site Scripting (XSS) vulnerabilityultrapress · ultra addons lite for elementor · CWE-79 | Medium6.5 | — | 0.4% | Apr 4, 2025 |
26Monitor | CVE-2025-31869No exploit | WordPress Black Widgets For Elementor plugin <= 1.3.9 - Cross Site Scripting (XSS) vulnerabilitymodernaweb studio · black widgets for elementor · CWE-79 | Medium6.5 | — | 0.3% | Apr 1, 2025 |
23Monitor | CVE-2025-31792No exploit | WordPress Piotnet Forms plugin <= 1.0.30 - Cross Site Scripting (XSS) vulnerabilitypiotnetdotcom · piotnet forms · CWE-79 | Medium5.9 | — | 0.4% | Apr 1, 2025 |
21Monitor | CVE-2025-22646No exploit | WordPress aThemes Addons for Elementor plugin <= 1.0.8 - Stored Cross Site Scripting (XSS) vulnerabilityathemes · athemes addons for elementor · CWE-79 | Medium5.4 | — | 0.3% | Mar 27, 2025 |
26Monitor | CVE-2025-22642No exploit | WordPress Dynamic Conditions plugin <= 1.7.4 - Cross Site Scripting (XSS) vulnerabilityrtowebsites · dynamic conditions · CWE-79 | Medium6.5 | — | 0.3% | Feb 4, 2025 |
21Monitor | CVE-2025-24729No exploit | WordPress ElementInvader Addons for Elementor plugin <= 1.3.3 - Cross Site Scripting (XSS) vulnerabilityelementinvader · elementinvader addons for elementor · CWE-79 | Medium5.4 | — | 0.3% | Jan 24, 2025 |
26Monitor | CVE-2025-22339No exploit | WordPress Store Commerce theme <= 1.2.3 - Cross Site Scripting (XSS) vulnerabilityathemeart · store commerce · CWE-79 | Medium6.5 | — | 0.2% | Jan 7, 2025 |
- CVE-2026-3993427Monitor
Growth Experiments ReassignMenteesJob runs as an infinite loop
MediumCVSS 6.9No exploitEPSS 0%the wikimedia foundation · mediawiki - growthexperiments extensionApr 7, 2026
- CVE-2024-5238723Monitor
WordPress Master Addons plugin <= 2.0.9.9.4 - Cross Site Scripting (XSS) vulnerability
MediumCVSS 5.9No exploitEPSS 0%liton arefin · master addons for elementorFeb 20, 2026
- CVE-2024-4322821Monitor
WordPress SecuPress Free plugin <= 2.2.5.3 - Broken Access Control vulnerability
MediumCVSS 5.3No exploitEPSS 0%secupress · secupress freeFeb 20, 2026
- CVE-2025-6292326Monitor
WordPress Marquee Addons for Elementor plugin <= 3.8.2 - Cross Site Scripting (XSS) vulnerability
MediumCVSS 6.5No exploitEPSS 0%debuggers studio · marquee addons for elementorOct 26, 2025
- CVE-2025-5957426Monitor
WordPress WP Travel Engine Plugin <= 1.4.2 - Cross Site Scripting (XSS) Vulnerability
MediumCVSS 6.5No exploitEPSS 0%wp travel engine · wp travel engineSep 22, 2025
- CVE-2025-5955326Monitor
WordPress Custom iFrame for Elementor Plugin <= 1.0.13 - Cross Site Scripting (XSS) Vulnerability
MediumCVSS 6.5No exploitEPSS 0%coderz studio · custom iframe for elementorSep 22, 2025
- CVE-2025-5826426Monitor
WordPress JupiterX Core Plugin <= 4.11.0 - Cross Site Scripting (XSS) Vulnerability
MediumCVSS 6.5No exploitEPSS 0%artbees · jupiterx coreSep 22, 2025
- CVE-2025-5859326Monitor
WordPress Orbit Fox by ThemeIsle Plugin <= 3.0.0 - Cross Site Scripting (XSS) Vulnerability
MediumCVSS 6.5No exploitEPSS 0%themeisle · orbit fox by themeisleSep 3, 2025
- CVE-2024-3794526Monitor
WordPress WPBITS Addons For Elementor plugin <= 1.5 - Cross Site Scripting (XSS) vulnerability
MediumCVSS 6.5No exploitEPSS 0%wpbits · wpbits addons for elementor page builderAug 14, 2025
- CVE-2025-4626326Monitor
WordPress Author Box After Posts plugin <= 1.6 - Cross Site Scripting (XSS) vulnerability
MediumCVSS 6.5No exploitEPSS 0%lloyd saunders · author box after postsMay 19, 2025
- CVE-2025-4828826Monitor
WordPress ElementInvader Addons for Elementor plugin <= 1.3.5 - Cross Site Scripting (XSS) Vulnerability
MediumCVSS 6.5No exploitEPSS 0%element invader · elementinvader addons for elementorMay 19, 2025
- CVE-2025-4813221Monitor
WordPress X Addons for Elementor plugin <= 1.0.16 - Cross Site Scripting (XSS) Vulnerability
MediumCVSS 5.4No exploitEPSS 0%pencilwp · x addons for elementorMay 16, 2025
- CVE-2025-4813126Monitor
WordPress UltraAddons Elementor Lite plugin <= 2.0.2 - Cross Site Scripting (XSS) vulnerability
MediumCVSS 6.5No exploitEPSS 0%saiful islam · ultraaddons elementor liteMay 16, 2025
- CVE-2025-4747626Monitor
WordPress Cost Calculator for Elementor plugin <= 1.3.3 - Cross Site Scripting (XSS) Vulnerability
MediumCVSS 6.5No exploitEPSS 0%add-ons.org · cost calculator for elementorMay 7, 2025
- CVE-2025-4747526Monitor
WordPress JupiterX Core plugin <= 4.8.11 - Cross Site Scripting (XSS) Vulnerability
MediumCVSS 6.5No exploitEPSS 0%artbees · jupiterx coreMay 7, 2025
- CVE-2025-4647226Monitor
WordPress The Pack Elementor addons plugin <= 2.1.6 - Cross Site Scripting (XSS) Vulnerability
MediumCVSS 6.5No exploitEPSS 0%webangon · the pack elementor addonsApr 24, 2025
- CVE-2025-3206721Monitor
i18n XSS vulnerability in message growthexperiments
MediumCVSS 5.4No exploitEPSS 0%the wikimedia foundation · mediawiki - growth experiments extensionApr 11, 2025
- CVE-2025-3219426Monitor
WordPress LA-Studio Element Kit for Elementor plugin <= 1.5.1 - Cross Site Scripting (XSS) vulnerability
MediumCVSS 6.5No exploitEPSS 0%la-studio · la-studio element kit for elementorApr 4, 2025
- CVE-2025-3219226Monitor
WordPress Ultra Addons Lite for Elementor plugin <= 1.1.8 - Cross Site Scripting (XSS) vulnerability
MediumCVSS 6.5No exploitEPSS 0%ultrapress · ultra addons lite for elementorApr 4, 2025
- CVE-2025-3186926Monitor
WordPress Black Widgets For Elementor plugin <= 1.3.9 - Cross Site Scripting (XSS) vulnerability
MediumCVSS 6.5No exploitEPSS 0%modernaweb studio · black widgets for elementorApr 1, 2025
- CVE-2025-3179223Monitor
WordPress Piotnet Forms plugin <= 1.0.30 - Cross Site Scripting (XSS) vulnerability
MediumCVSS 5.9No exploitEPSS 0%piotnetdotcom · piotnet formsApr 1, 2025
- CVE-2025-2264621Monitor
WordPress aThemes Addons for Elementor plugin <= 1.0.8 - Stored Cross Site Scripting (XSS) vulnerability
MediumCVSS 5.4No exploitEPSS 0%athemes · athemes addons for elementorMar 27, 2025
- CVE-2025-2264226Monitor
WordPress Dynamic Conditions plugin <= 1.7.4 - Cross Site Scripting (XSS) vulnerability
MediumCVSS 6.5No exploitEPSS 0%rtowebsites · dynamic conditionsFeb 4, 2025
- CVE-2025-2472921Monitor
WordPress ElementInvader Addons for Elementor plugin <= 1.3.3 - Cross Site Scripting (XSS) vulnerability
MediumCVSS 5.4No exploitEPSS 0%elementinvader · elementinvader addons for elementorJan 24, 2025
- CVE-2025-2233926Monitor
WordPress Store Commerce theme <= 1.2.3 - Cross Site Scripting (XSS) vulnerability
MediumCVSS 6.5No exploitEPSS 0%athemeart · store commerceJan 7, 2025