Phd (Patchstack Alliance)
21 credited records · 0 in the last 12 months · 0 in CISA KEV
Names are free text from CNA records; the same person may appear under different spellings. Write to us for corrections.
Credited records
Researchers| Action | CVE | Vulnerability | Severity | KEV | EPSS | Published |
|---|---|---|---|---|---|---|
24Monitor | CVE-2023-41648No exploit | WordPress Login and Logout Redirect Plugin <= 2.0.3 is vulnerable to Open Redirectionswapnilpatil · login and logout redirect · CWE-601 | Medium6.1 | — | 0.5% | Dec 19, 2023 |
24Monitor | CVE-2023-38481No exploit | WordPress Integration for WooCommerce and Zoho CRM Plugin < 1.3.7 is vulnerable to Open Redirectioncrmperks · integration for woocommerce and zoho crm\, books\, invoice\, inventory\, bigin · CWE-601 | Medium6.1 | — | 0.5% | Dec 19, 2023 |
24Monitor | CVE-2023-38478No exploit | WordPress Integration for WooCommerce and QuickBooks Plugin <= 1.2.3 is vulnerable to Open Redirectioncrmperks · integration for woocommerce and quickbooks · CWE-601 | Medium6.1 | — | 0.5% | Dec 19, 2023 |
24Monitor | CVE-2023-49185No exploit | WordPress Doofinder for WooCommerce Plugin <= 2.1.7 is vulnerable to Cross Site Scripting (XSS)doofinder · doofinder · CWE-79 | Medium6.1 | — | 0.4% | Dec 15, 2023 |
24Monitor | CVE-2023-45762No exploit | WordPress Responsive Column Widgets Plugin <= 1.2.7 is vulnerable to Open Redirectionmichaeluno · responsive column widgets · CWE-601 | Medium6.1 | — | 0.4% | Dec 7, 2023 |
24Monitor | CVE-2023-48746No exploit | WordPress Community by PeepSo Plugin <= 6.2.6.0 is vulnerable to Cross Site Scripting (XSS)peepso · peepso · CWE-79 | Medium6.1 | — | 0.4% | Nov 30, 2023 |
24Monitor | CVE-2023-38474No exploit | WordPress Campaign Monitor for WordPress Plugin <= 2.8.12 is vulnerable to Cross Site Scripting (XSS)campaignmonitor · campaign monitor · CWE-79 | Medium6.1 | — | 0.4% | Nov 30, 2023 |
24Monitor | CVE-2023-46094No exploit | WordPress Conversios.io Plugin <= 6.5.3 is vulnerable to Cross Site Scripting (XSS)conversios · google analytics integration for woocommerce · CWE-79 | Medium6.1 | — | 0.3% | Oct 26, 2023 |
24Monitor | CVE-2023-45637No exploit | WordPress EventPrime Plugin <= 3.1.5 is vulnerable to Cross Site Scripting (XSS)metagauss · eventprime · CWE-79 | Medium6.1 | — | 0.4% | Oct 25, 2023 |
24Monitor | CVE-2023-45065No exploit | WordPress Bulk NoIndex & NoFollow Toolkit Plugin <= 1.42 is vulnerable to Cross Site Scripting (XSS)madfishdigital · bulk noindex \& nofollow toolkit · CWE-79 | Medium6.1 | — | 0.3% | Oct 18, 2023 |
24Monitor | CVE-2023-41874No exploit | WordPress Order Delivery Date for WooCommerce Plugin <= 3.20.0 is vulnerable to Cross Site Scripting (XSS)tychesoftwares · order delivery date for woocommerce · CWE-79 | Medium6.1 | — | 0.4% | Sep 24, 2023 |
24Monitor | CVE-2023-40554No exploit | WordPress Blog2Social Plugin <= 7.2.0 is vulnerable to Cross Site Scripting (XSS)adenion · blog2social · CWE-79 | Medium6.1 | — | 0.4% | Sep 6, 2023 |
24Monitor | CVE-2023-31220No exploit | WordPress WP Categories Widget Plugin <= 2.2 is vulnerable to Cross Site Scripting (XSS)wp-experts · wp-categories-widget · CWE-79 | Medium6.1 | — | 0.4% | Sep 4, 2023 |
24Monitor | CVE-2023-37893No exploit | WordPress Coming Soon Chop Chop Plugin <= 2.2.4 is vulnerable to Cross Site Scripting (XSS)chop-chop · coming soon chop chop · CWE-79 | Medium6.1 | — | 0.4% | Sep 1, 2023 |
24Monitor | CVE-2023-32109No exploit | WordPress Albo Pretorio Online Plugin <= 4.6.3 is vulnerable to Cross Site Scripting (XSS)eduva · albo pretorio online · CWE-79 | Medium6.1 | — | 0.4% | Aug 18, 2023 |
24Monitor | CVE-2023-39314No exploit | WordPress Leyka Plugin <= 3.30.2 is vulnerable to Cross Site Scripting (XSS)te-st · leyka · CWE-79 | Medium6.1 | — | 0.4% | Aug 10, 2023 |
24Monitor | CVE-2023-38392No exploit | WordPress Custom Field Template Plugin <= 2.5.9 is vulnerable to Cross Site Scripting (XSS)wpgogo · custom field template · CWE-79 | Medium6.1 | — | 0.4% | Aug 7, 2023 |
24Monitor | CVE-2023-34010No exploit | WordPress Media Library Assistant Plugin <= 3.0.7 is vulnerable to Cross Site Scripting (XSS)davidlingren · media library assistant · CWE-79 | Medium6.1 | — | 0.4% | Aug 5, 2023 |
24Monitor | CVE-2023-37975No exploit | WordPress Variation Swatches for WooCommerce Plugin <= 2.3.7 is vulnerable to Cross Site Scripting (XSS)variation swatches for woocommerce project · variation swatches for woocommerce · CWE-79 | Medium6.1 | — | 0.4% | Jul 27, 2023 |
24Monitor | CVE-2023-34021No exploit | WordPress Church Admin Plugin <= 3.7.29 is vulnerable to Cross Site Scripting (XSS)church admin project · church admin · CWE-79 | Medium6.1 | — | 0.4% | Jun 23, 2023 |
24Monitor | CVE-2023-28750No exploit | WordPress Albo Pretorio Online Plugin <= 4.6 is vulnerable to Cross Site Scripting (XSS)albo pretorio on line project · albo pretorio on line · CWE-79 | Medium6.1 | — | 0.4% | Jun 22, 2023 |
- CVE-2023-4164824Monitor
WordPress Login and Logout Redirect Plugin <= 2.0.3 is vulnerable to Open Redirection
MediumCVSS 6.1No exploitEPSS 0%swapnilpatil · login and logout redirectDec 19, 2023
- CVE-2023-3848124Monitor
WordPress Integration for WooCommerce and Zoho CRM Plugin < 1.3.7 is vulnerable to Open Redirection
MediumCVSS 6.1No exploitEPSS 0%crmperks · integration for woocommerce and zoho crm\, books\, invoice\, inventory\, biginDec 19, 2023
- CVE-2023-3847824Monitor
WordPress Integration for WooCommerce and QuickBooks Plugin <= 1.2.3 is vulnerable to Open Redirection
MediumCVSS 6.1No exploitEPSS 0%crmperks · integration for woocommerce and quickbooksDec 19, 2023
- CVE-2023-4918524Monitor
WordPress Doofinder for WooCommerce Plugin <= 2.1.7 is vulnerable to Cross Site Scripting (XSS)
MediumCVSS 6.1No exploitEPSS 0%doofinder · doofinderDec 15, 2023
- CVE-2023-4576224Monitor
WordPress Responsive Column Widgets Plugin <= 1.2.7 is vulnerable to Open Redirection
MediumCVSS 6.1No exploitEPSS 0%michaeluno · responsive column widgetsDec 7, 2023
- CVE-2023-4874624Monitor
WordPress Community by PeepSo Plugin <= 6.2.6.0 is vulnerable to Cross Site Scripting (XSS)
MediumCVSS 6.1No exploitEPSS 0%peepso · peepsoNov 30, 2023
- CVE-2023-3847424Monitor
WordPress Campaign Monitor for WordPress Plugin <= 2.8.12 is vulnerable to Cross Site Scripting (XSS)
MediumCVSS 6.1No exploitEPSS 0%campaignmonitor · campaign monitorNov 30, 2023
- CVE-2023-4609424Monitor
WordPress Conversios.io Plugin <= 6.5.3 is vulnerable to Cross Site Scripting (XSS)
MediumCVSS 6.1No exploitEPSS 0%conversios · google analytics integration for woocommerceOct 26, 2023
- CVE-2023-4563724Monitor
WordPress EventPrime Plugin <= 3.1.5 is vulnerable to Cross Site Scripting (XSS)
MediumCVSS 6.1No exploitEPSS 0%metagauss · eventprimeOct 25, 2023
- CVE-2023-4506524Monitor
WordPress Bulk NoIndex & NoFollow Toolkit Plugin <= 1.42 is vulnerable to Cross Site Scripting (XSS)
MediumCVSS 6.1No exploitEPSS 0%madfishdigital · bulk noindex \& nofollow toolkitOct 18, 2023
- CVE-2023-4187424Monitor
WordPress Order Delivery Date for WooCommerce Plugin <= 3.20.0 is vulnerable to Cross Site Scripting (XSS)
MediumCVSS 6.1No exploitEPSS 0%tychesoftwares · order delivery date for woocommerceSep 24, 2023
- CVE-2023-4055424Monitor
WordPress Blog2Social Plugin <= 7.2.0 is vulnerable to Cross Site Scripting (XSS)
MediumCVSS 6.1No exploitEPSS 0%adenion · blog2socialSep 6, 2023
- CVE-2023-3122024Monitor
WordPress WP Categories Widget Plugin <= 2.2 is vulnerable to Cross Site Scripting (XSS)
MediumCVSS 6.1No exploitEPSS 0%wp-experts · wp-categories-widgetSep 4, 2023
- CVE-2023-3789324Monitor
WordPress Coming Soon Chop Chop Plugin <= 2.2.4 is vulnerable to Cross Site Scripting (XSS)
MediumCVSS 6.1No exploitEPSS 0%chop-chop · coming soon chop chopSep 1, 2023
- CVE-2023-3210924Monitor
WordPress Albo Pretorio Online Plugin <= 4.6.3 is vulnerable to Cross Site Scripting (XSS)
MediumCVSS 6.1No exploitEPSS 0%eduva · albo pretorio onlineAug 18, 2023
- CVE-2023-3931424Monitor
WordPress Leyka Plugin <= 3.30.2 is vulnerable to Cross Site Scripting (XSS)
MediumCVSS 6.1No exploitEPSS 0%te-st · leykaAug 10, 2023
- CVE-2023-3839224Monitor
WordPress Custom Field Template Plugin <= 2.5.9 is vulnerable to Cross Site Scripting (XSS)
MediumCVSS 6.1No exploitEPSS 0%wpgogo · custom field templateAug 7, 2023
- CVE-2023-3401024Monitor
WordPress Media Library Assistant Plugin <= 3.0.7 is vulnerable to Cross Site Scripting (XSS)
MediumCVSS 6.1No exploitEPSS 0%davidlingren · media library assistantAug 5, 2023
- CVE-2023-3797524Monitor
WordPress Variation Swatches for WooCommerce Plugin <= 2.3.7 is vulnerable to Cross Site Scripting (XSS)
MediumCVSS 6.1No exploitEPSS 0%variation swatches for woocommerce project · variation swatches for woocommerceJul 27, 2023
- CVE-2023-3402124Monitor
WordPress Church Admin Plugin <= 3.7.29 is vulnerable to Cross Site Scripting (XSS)
MediumCVSS 6.1No exploitEPSS 0%church admin project · church adminJun 23, 2023
- CVE-2023-2875024Monitor
WordPress Albo Pretorio Online Plugin <= 4.6 is vulnerable to Cross Site Scripting (XSS)
MediumCVSS 6.1No exploitEPSS 0%albo pretorio on line project · albo pretorio on lineJun 22, 2023