Mika (Patchstack Alliance)
294 credited records · 0 in the last 12 months · 0 in CISA KEV
Names are free text from CNA records; the same person may appear under different spellings. Write to us for corrections.
Credited records
Researchers| Action | CVE | Vulnerability | Severity | KEV | EPSS | Published |
|---|---|---|---|---|---|---|
24Monitor | CVE-2025-31027No exploit | WordPress Tiger theme <= 2.0 - Reflected Cross Site Scripting (XSS) vulnerabilityjocoxdesign · tiger · CWE-79 | Medium6.1 | — | 0.3% | May 19, 2025 |
26Monitor | CVE-2025-23906No exploit | WordPress WordPress Dashboard Tweeter plugin <= 1.3.2 - Settings Change vulnerabilitywpseek · wordpress dashboard tweeter · CWE-862 | Medium6.5 | — | 0.4% | Apr 17, 2025 |
28Monitor | CVE-2025-31418No exploit | WordPress Gravel theme <= 1.6 - Reflected Cross Site Scripting (XSS) vulnerabilitynoonnoo · gravel · CWE-79 | High7.1 | — | 0.3% | Apr 4, 2025 |
26Monitor | CVE-2025-31407No exploit | WordPress Tiger theme <= 2.0 - Cross Site Scripting (XSS) vulnerabilityhutsixdigital · tiger · CWE-79 | Medium6.5 | — | 0.2% | Apr 4, 2025 |
26Monitor | CVE-2025-23763No exploit | WordPress WAH Forms plugin <= 1.0 - Sensitive Data Exposure vulnerabilityalex volkov · wah forms · CWE-862 | Medium6.5 | — | 0.5% | Mar 3, 2025 |
21Monitor | CVE-2025-23761No exploit | WordPress Woo Tuner plugin <= 0.1.2 - Broken Access Control vulnerabilityalex volkov · woo tuner · CWE-862 | Medium5.4 | — | 0.5% | Jan 16, 2025 |
28Monitor | CVE-2025-23760No exploit | WordPress Chatter plugin <= 1.0.1 - CSRF to Stored XSS vulnerabilityalex volkov · chatter · CWE-79 | High7.1 | — | 0.4% | Jan 16, 2025 |
26Monitor | CVE-2023-47180No exploit | WordPress Finale Lite – Sales Countdown Timer & Discount for WooCommerce plugin <= 2.16.0 - Arbitrary Content Deletion vulnerabilityxlplugins · finale · CWE-862 | Medium6.5 | — | 0.4% | Jan 2, 2025 |
21Monitor | CVE-2023-46605No exploit | WordPress Convertful – Your Ultimate On-Site Conversion Tool plugin <= 2.5 - Broken Access Control vulnerabilityruslan suhar · convertful – your ultimate on-site conversion tool · CWE-862 | Medium5.3 | — | 0.3% | Jan 2, 2025 |
21Monitor | CVE-2023-41803No exploit | WordPress BitPay Checkout for WooCommerce plugin <= 4.1.0 - Broken Access Control vulnerabilitybitpay · bitpay checkout for woocommerce · CWE-862 | Medium5.3 | — | 0.6% | Dec 13, 2024 |
26Monitor | CVE-2023-41686No exploit | WordPress Woocommerce Support System plugin <= 1.2.2 - Cross Site Request Forgery (CSRF) vulnerabilityilghera · woocommerce support system · CWE-352 | Medium6.5 | — | 0.3% | Dec 13, 2024 |
21Monitor | CVE-2023-41133No exploit | WordPress Secure Admin IP plugin <= 2.0 - IP Spoofing vulnerabilitymichal novák · secure admin ip · CWE-290 | Medium5.3 | — | 0.6% | Dec 13, 2024 |
26Monitor | CVE-2023-37971No exploit | WordPress WooCommerce Product Stock Alert plugin <= 2.0.1 - Broken Access Control vulnerabilitymultivendorx · woocommerce product stock alert · CWE-862 | Medium6.5 | — | 0.6% | Dec 13, 2024 |
21Monitor | CVE-2023-37969No exploit | WordPress Checkout with Zelle on Woocommerce plugin <= 3.1 - Broken Access Control vulnerabilitythe african boss · checkout with zelle on woocommerce · CWE-862 | Medium5.3 | — | 0.5% | Dec 13, 2024 |
21Monitor | CVE-2023-36528No exploit | WordPress kk Star Ratings plugin <= 5.4.3 - Rate Manipulation due to IP Spoofing Vulnerabilityfeedbackwp · kk star ratings · CWE-862 | Medium5.3 | — | 0.6% | Dec 13, 2024 |
21Monitor | CVE-2023-35875No exploit | WordPress Gutenverse – Gutenberg Blocks – Page Builder for Site Editor plugin <= 1.8.5 - Broken Access Control vulnerabilityjegstudio · gutenverse · CWE-862 | Medium5.3 | — | 0.6% | Dec 13, 2024 |
26Monitor | CVE-2023-34019No exploit | WordPress Uncanny Toolkit for LearnDash plugin <= 3.6.4.3 - Broken Access Control vulnerabilityuncanny owl · uncanny toolkit for learndash · CWE-862 | Medium6.5 | — | 0.6% | Dec 13, 2024 |
21Monitor | CVE-2023-32963No exploit | WordPress Predictive Search for WooCommerce plugin <= 5.8.0 - Broken Access Control vulnerabilitya3rev software · woocommerce predictive search · CWE-862 | Medium5.3 | — | 0.5% | Dec 13, 2024 |
21Monitor | CVE-2023-32798No exploit | WordPress Simple Page Ordering plugin <= 2.5.0 - Broken Access Control vulnerability10up · simple page ordering · CWE-862 | Medium5.3 | — | 0.6% | Dec 13, 2024 |
21Monitor | CVE-2023-49818No exploit | WordPress Webflow Pages plugin <= 1.0.8 - Broken Access Control vulnerabilitywebflow · webflow pages · CWE-862 | Medium5.3 | — | 0.5% | Dec 9, 2024 |
21Monitor | CVE-2023-29433No exploit | WordPress tencentcloud-cos plugin <= 1.0.7 - Broken Access Control vulnerability腾讯云 · tencentcloud-cos · CWE-862 | Medium5.4 | — | 0.5% | Dec 9, 2024 |
21Monitor | CVE-2023-27626No exploit | WordPress Stock Ticker plugin <= 3.23.0 - Broken Access Control vulnerabilityaleksandar urošević · stock ticker · CWE-862 | Medium5.3 | — | 0.4% | Dec 9, 2024 |
25Monitor | CVE-2023-27449No exploit | WordPress Total Poll Lite plugin <= 4.8.6 - Broken Access Control vulnerabilitytotalsuite · total poll lite · CWE-862 | Medium6.3 | — | 0.4% | Dec 9, 2024 |
17Monitor | CVE-2023-25486No exploit | WordPress Clone plugin <= 2.3.7 - Broken Access Control vulnerabilitymigrate · clone · CWE-862 | Medium4.3 | — | 0.5% | Dec 9, 2024 |
21Monitor | CVE-2023-23887No exploit | WordPress Easy Google Analytics for WordPress plugin <= 1.6.0 - Broken Access Control vulnerabilityshaon · easy google analytics for wordpress · CWE-862 | Medium5.3 | — | 0.6% | Dec 9, 2024 |
- CVE-2025-3102724Monitor
WordPress Tiger theme <= 2.0 - Reflected Cross Site Scripting (XSS) vulnerability
MediumCVSS 6.1No exploitEPSS 0%jocoxdesign · tigerMay 19, 2025
- CVE-2025-2390626Monitor
WordPress WordPress Dashboard Tweeter plugin <= 1.3.2 - Settings Change vulnerability
MediumCVSS 6.5No exploitEPSS 0%wpseek · wordpress dashboard tweeterApr 17, 2025
- CVE-2025-3141828Monitor
WordPress Gravel theme <= 1.6 - Reflected Cross Site Scripting (XSS) vulnerability
HighCVSS 7.1No exploitEPSS 0%noonnoo · gravelApr 4, 2025
- CVE-2025-3140726Monitor
WordPress Tiger theme <= 2.0 - Cross Site Scripting (XSS) vulnerability
MediumCVSS 6.5No exploitEPSS 0%hutsixdigital · tigerApr 4, 2025
- CVE-2025-2376326Monitor
WordPress WAH Forms plugin <= 1.0 - Sensitive Data Exposure vulnerability
MediumCVSS 6.5No exploitEPSS 1%alex volkov · wah formsMar 3, 2025
- CVE-2025-2376121Monitor
WordPress Woo Tuner plugin <= 0.1.2 - Broken Access Control vulnerability
MediumCVSS 5.4No exploitEPSS 0%alex volkov · woo tunerJan 16, 2025
- CVE-2025-2376028Monitor
WordPress Chatter plugin <= 1.0.1 - CSRF to Stored XSS vulnerability
HighCVSS 7.1No exploitEPSS 0%alex volkov · chatterJan 16, 2025
- CVE-2023-4718026Monitor
WordPress Finale Lite – Sales Countdown Timer & Discount for WooCommerce plugin <= 2.16.0 - Arbitrary Content Deletion vulnerability
MediumCVSS 6.5No exploitEPSS 0%xlplugins · finaleJan 2, 2025
- CVE-2023-4660521Monitor
WordPress Convertful – Your Ultimate On-Site Conversion Tool plugin <= 2.5 - Broken Access Control vulnerability
MediumCVSS 5.3No exploitEPSS 0%ruslan suhar · convertful – your ultimate on-site conversion toolJan 2, 2025
- CVE-2023-4180321Monitor
WordPress BitPay Checkout for WooCommerce plugin <= 4.1.0 - Broken Access Control vulnerability
MediumCVSS 5.3No exploitEPSS 1%bitpay · bitpay checkout for woocommerceDec 13, 2024
- CVE-2023-4168626Monitor
WordPress Woocommerce Support System plugin <= 1.2.2 - Cross Site Request Forgery (CSRF) vulnerability
MediumCVSS 6.5No exploitEPSS 0%ilghera · woocommerce support systemDec 13, 2024
- CVE-2023-4113321Monitor
WordPress Secure Admin IP plugin <= 2.0 - IP Spoofing vulnerability
MediumCVSS 5.3No exploitEPSS 1%michal novák · secure admin ipDec 13, 2024
- CVE-2023-3797126Monitor
WordPress WooCommerce Product Stock Alert plugin <= 2.0.1 - Broken Access Control vulnerability
MediumCVSS 6.5No exploitEPSS 1%multivendorx · woocommerce product stock alertDec 13, 2024
- CVE-2023-3796921Monitor
WordPress Checkout with Zelle on Woocommerce plugin <= 3.1 - Broken Access Control vulnerability
MediumCVSS 5.3No exploitEPSS 1%the african boss · checkout with zelle on woocommerceDec 13, 2024
- CVE-2023-3652821Monitor
WordPress kk Star Ratings plugin <= 5.4.3 - Rate Manipulation due to IP Spoofing Vulnerability
MediumCVSS 5.3No exploitEPSS 1%feedbackwp · kk star ratingsDec 13, 2024
- CVE-2023-3587521Monitor
WordPress Gutenverse – Gutenberg Blocks – Page Builder for Site Editor plugin <= 1.8.5 - Broken Access Control vulnerability
MediumCVSS 5.3No exploitEPSS 1%jegstudio · gutenverseDec 13, 2024
- CVE-2023-3401926Monitor
WordPress Uncanny Toolkit for LearnDash plugin <= 3.6.4.3 - Broken Access Control vulnerability
MediumCVSS 6.5No exploitEPSS 1%uncanny owl · uncanny toolkit for learndashDec 13, 2024
- CVE-2023-3296321Monitor
WordPress Predictive Search for WooCommerce plugin <= 5.8.0 - Broken Access Control vulnerability
MediumCVSS 5.3No exploitEPSS 1%a3rev software · woocommerce predictive searchDec 13, 2024
- CVE-2023-3279821Monitor
WordPress Simple Page Ordering plugin <= 2.5.0 - Broken Access Control vulnerability
MediumCVSS 5.3No exploitEPSS 1%10up · simple page orderingDec 13, 2024
- CVE-2023-4981821Monitor
WordPress Webflow Pages plugin <= 1.0.8 - Broken Access Control vulnerability
MediumCVSS 5.3No exploitEPSS 1%webflow · webflow pagesDec 9, 2024
- CVE-2023-2943321Monitor
WordPress tencentcloud-cos plugin <= 1.0.7 - Broken Access Control vulnerability
MediumCVSS 5.4No exploitEPSS 0%腾讯云 · tencentcloud-cosDec 9, 2024
- CVE-2023-2762621Monitor
WordPress Stock Ticker plugin <= 3.23.0 - Broken Access Control vulnerability
MediumCVSS 5.3No exploitEPSS 0%aleksandar urošević · stock tickerDec 9, 2024
- CVE-2023-2744925Monitor
WordPress Total Poll Lite plugin <= 4.8.6 - Broken Access Control vulnerability
MediumCVSS 6.3No exploitEPSS 0%totalsuite · total poll liteDec 9, 2024
- CVE-2023-2548617Monitor
WordPress Clone plugin <= 2.3.7 - Broken Access Control vulnerability
MediumCVSS 4.3No exploitEPSS 1%migrate · cloneDec 9, 2024
- CVE-2023-2388721Monitor
WordPress Easy Google Analytics for WordPress plugin <= 1.6.0 - Broken Access Control vulnerability
MediumCVSS 5.3No exploitEPSS 1%shaon · easy google analytics for wordpressDec 9, 2024