Robert DeVore
Patchstack Bug Bounty Program
35 credited records · 0 in the last 12 months · 0 in CISA KEV
Names are free text from CNA records; the same person may appear under different spellings. Write to us for corrections.
Credited records
Researchers| Action | CVE | Vulnerability | Severity | KEV | EPSS | Published |
|---|---|---|---|---|---|---|
21Monitor | CVE-2025-5537No exploit | Lightbox & Modal Popup WordPress Plugin – FooBox <= 2.7.34 - Authenticated (Author+) Stored Cross-Site Scriptingfooplugins · foobox · CWE-79 | Medium5.4 | — | 0.2% | Jul 8, 2025 |
25Monitor | CVE-2025-5290No exploit | Borderless – Elementor Addons and Templates <= 1.7.1 - Authenticated (Contributor+) Stored Cross-Site Scriptingvisualmodo · borderless – addons and templates for elementor · CWE-79 | Medium6.4 | — | 0.3% | May 31, 2025 |
25Monitor | CVE-2025-5292No exploit | Element Pack Addons for Elementor – Best Elementor addons with Ready Templates, Blocks, Widgets and WooCommerce Builder <= 5.11.2 - Authenticated (Contributor+)bdthemes · element pack – widgets, templates & addons for elementor · CWE-79 | Medium6.4 | — | 0.2% | May 31, 2025 |
25Monitor | CVE-2025-4944No exploit | LA-Studio Element Kit for Elementor <= 1.5.2 - Authenticated (Contributor+) Stored Cross-Site Scripting via Image Compare and Google Maps Widgetschoijun · la-studio element kit for elementor · CWE-79 | Medium6.4 | — | 0.3% | May 30, 2025 |
21Monitor | CVE-2025-32259Proof of concept | WordPress WP ULike plugin <= 4.7.9.1 - Content Spoofing Vulnerabilityalimir · wp ulike · CWE-862 | Medium5.3 | — | 0.3% | Apr 10, 2025 |
23Monitor | CVE-2025-32139No exploit | WordPress Lightbox & Modal Popup WordPress Plugin – FooBox plugin <= 2.7.33 - Cross Site Scripting (XSS) vulnerabilityfooplugins · foobox image lightbox · CWE-79 | Medium5.9 | — | 0.3% | Apr 10, 2025 |
23Monitor | CVE-2025-22788No exploit | WordPress CoDesigner plugin <= 4.29 - Cross Site Scripting (XSS) vulnerabilitycodexpert, inc · codesigner · CWE-79 | Medium5.9 | — | 0.2% | Jan 15, 2025 |
19Monitor | CVE-2025-22738No exploit | WordPress WP ULike plugin <= 4.7.6 - Cross Site Scripting (XSS) vulnerabilitywpulike · wp ulike · CWE-79 | Medium4.8 | — | 0.3% | Jan 15, 2025 |
26Monitor | CVE-2025-22333No exploit | WordPress Piotnet Addons For Elementor plugin <= 2.4.31 - Cross-Site Scripting vulnerabilitypiotnetdotcom · piotnet addons for elementor · CWE-79 | Medium6.5 | — | 0.2% | Jan 7, 2025 |
26Monitor | CVE-2025-22308No exploit | WordPress Smart Custom FIelds plugin <= 5.0.0 - Cross Site Scripting (XSS) vulnerabilitytakashi kitajima · smart custom fields · CWE-79 | Medium6.5 | — | 0.3% | Jan 7, 2025 |
21Monitor | CVE-2024-56285No exploit | WordPress WPBITS Addons For Elementor Page Builder plugin <= 1.5.1 - Cross-Site Scripting vulnerabilitywpbits · wpbits addons for elementor page builder · CWE-79 | Medium5.4 | — | 0.3% | Jan 7, 2025 |
21Monitor | CVE-2024-9502No exploit | Master Addons -- Free Widgets, Hover Effects, Toggle, Conditions, Animations for Elementor <= 2.0.6.7 - Authenticated (Contributor+) Stored Cross-Site Scriptingmaster-addons · master addons · CWE-79 | Medium5.4 | — | 0.4% | Jan 7, 2025 |
21Monitor | CVE-2024-56062No exploit | WordPress Royal Elementor Addons and Templates plugin <= 1.3.987 - Cross Site Scripting (XSS) vulnerabilityroyal-elementor-addons · royal elementor addons · CWE-79 | Medium5.4 | — | 0.2% | Dec 31, 2024 |
21Monitor | CVE-2024-8442No exploit | Prime Slider - Addons For Elementor (Revolution of a slider, Hero Slider, Ecommerce Slider <= 3.15.18 - Authenticated (Contributor+) Stored Cross-Site Scriptingbdthemes · prime slider · CWE-79 | Medium5.4 | — | 0.3% | Nov 7, 2024 |
19Monitor | CVE-2024-50460No exploit | WordPress Firelight Lightbox plugin <= 2.3.3 - Cross Site Scripting (XSS) vulnerabilityfirelightwp · firelight lightbox · CWE-79 | Medium4.8 | — | 0.2% | Oct 28, 2024 |
19Monitor | CVE-2024-49696No exploit | WordPress Photo Gallery, Images, Slider in Rbs Image Gallery plugin <= 3.2.21 - Cross Site Scripting (XSS) vulnerabilityrobosoft · robo gallery · CWE-79 | Medium4.8 | — | 0.3% | Oct 24, 2024 |
23Monitor | CVE-2024-49282No exploit | WordPress Responsive Lightbox & Gallery plugin <= 2.4.8 - Cross Site Scripting (XSS) vulnerabilitydfactory · responsive lightbox · CWE-79 | Medium5.9 | — | 0.3% | Oct 17, 2024 |
26Monitor | CVE-2024-49280No exploit | WordPress Lightbox slider -- Responsive Lightbox Gallery plugin <= 1.10.6 - Cross Site Scripting (XSS) vulnerabilityweblizar - wordpress themes & plugin · lightbox slider – responsive lightbox gallery · CWE-79 | Medium6.5 | — | 0.3% | Oct 17, 2024 |
26Monitor | CVE-2024-49301No exploit | WordPress G Meta Keywords plugin <= 1.4 - Cross Site Scripting (XSS) vulnerabilitysinan yorulmaz · g meta keywords · CWE-79 | Medium6.5 | — | 0.3% | Oct 17, 2024 |
21Monitor | CVE-2024-49292No exploit | WordPress Exclusive Addons for Elementor plugin <= 2.7.1 - Cross-Site Scripting vulnerabilityexclusiveaddons · exclusive addons for elementor · CWE-79 | Medium5.4 | — | 0.3% | Oct 17, 2024 |
26Monitor | CVE-2024-48041No exploit | WordPress CM Tooltip Glossary plugin <= 4.3.9 - Stored Cross-Site Scripting vulnerabilitycreativemindssolutions · cm tooltip glossary · CWE-79 | Medium6.5 | — | 0.3% | Oct 11, 2024 |
26Monitor | CVE-2024-47310No exploit | WordPress ARI Fancy Lightbox -- Popup for WordPress plugin <= 1.3.17 - Cross Site Scripting (XSS) vulnerabilityarisoft · ari fancy lightbox · CWE-79 | Medium6.5 | — | 0.3% | Oct 6, 2024 |
26Monitor | CVE-2024-47307No exploit | WordPress Meta Slider and Carousel with Lightbox plugin <= 2.0.1 - Cross Site Scripting (XSS) vulnerabilityessential plugin · meta slider and carousel with lightbox · CWE-79 | Medium6.5 | — | 0.3% | Oct 6, 2024 |
19Monitor | CVE-2024-44043No exploit | WordPress Photo Gallery by 10Web plugin <= 1.8.27 - Cross Site Scripting (XSS) vulnerability10web · photo gallery · CWE-79 | Medium4.8 | — | 0.3% | Oct 6, 2024 |
26Monitor | CVE-2024-47342No exploit | WordPress Accordion plugin <= 2.2.99 - Cross Site Scripting (XSS) vulnerabilitypickplugins · accordion · CWE-79 | Medium6.5 | — | 0.3% | Oct 6, 2024 |
- CVE-2025-553721Monitor
Lightbox & Modal Popup WordPress Plugin – FooBox <= 2.7.34 - Authenticated (Author+) Stored Cross-Site Scripting
MediumCVSS 5.4No exploitEPSS 0%fooplugins · fooboxJul 8, 2025
- CVE-2025-529025Monitor
Borderless – Elementor Addons and Templates <= 1.7.1 - Authenticated (Contributor+) Stored Cross-Site Scripting
MediumCVSS 6.4No exploitEPSS 0%visualmodo · borderless – addons and templates for elementorMay 31, 2025
- CVE-2025-529225Monitor
Element Pack Addons for Elementor – Best Elementor addons with Ready Templates, Blocks, Widgets and WooCommerce Builder <= 5.11.2 - Authenticated (Contributor+)
MediumCVSS 6.4No exploitEPSS 0%bdthemes · element pack – widgets, templates & addons for elementorMay 31, 2025
- CVE-2025-494425Monitor
LA-Studio Element Kit for Elementor <= 1.5.2 - Authenticated (Contributor+) Stored Cross-Site Scripting via Image Compare and Google Maps Widgets
MediumCVSS 6.4No exploitEPSS 0%choijun · la-studio element kit for elementorMay 30, 2025
- CVE-2025-3225921Monitor
WordPress WP ULike plugin <= 4.7.9.1 - Content Spoofing Vulnerability
MediumCVSS 5.3Proof of conceptEPSS 0%alimir · wp ulikeApr 10, 2025
- CVE-2025-3213923Monitor
WordPress Lightbox & Modal Popup WordPress Plugin – FooBox plugin <= 2.7.33 - Cross Site Scripting (XSS) vulnerability
MediumCVSS 5.9No exploitEPSS 0%fooplugins · foobox image lightboxApr 10, 2025
- CVE-2025-2278823Monitor
WordPress CoDesigner plugin <= 4.29 - Cross Site Scripting (XSS) vulnerability
MediumCVSS 5.9No exploitEPSS 0%codexpert, inc · codesignerJan 15, 2025
- CVE-2025-2273819Monitor
WordPress WP ULike plugin <= 4.7.6 - Cross Site Scripting (XSS) vulnerability
MediumCVSS 4.8No exploitEPSS 0%wpulike · wp ulikeJan 15, 2025
- CVE-2025-2233326Monitor
WordPress Piotnet Addons For Elementor plugin <= 2.4.31 - Cross-Site Scripting vulnerability
MediumCVSS 6.5No exploitEPSS 0%piotnetdotcom · piotnet addons for elementorJan 7, 2025
- CVE-2025-2230826Monitor
WordPress Smart Custom FIelds plugin <= 5.0.0 - Cross Site Scripting (XSS) vulnerability
MediumCVSS 6.5No exploitEPSS 0%takashi kitajima · smart custom fieldsJan 7, 2025
- CVE-2024-5628521Monitor
WordPress WPBITS Addons For Elementor Page Builder plugin <= 1.5.1 - Cross-Site Scripting vulnerability
MediumCVSS 5.4No exploitEPSS 0%wpbits · wpbits addons for elementor page builderJan 7, 2025
- CVE-2024-950221Monitor
Master Addons -- Free Widgets, Hover Effects, Toggle, Conditions, Animations for Elementor <= 2.0.6.7 - Authenticated (Contributor+) Stored Cross-Site Scripting
MediumCVSS 5.4No exploitEPSS 0%master-addons · master addonsJan 7, 2025
- CVE-2024-5606221Monitor
WordPress Royal Elementor Addons and Templates plugin <= 1.3.987 - Cross Site Scripting (XSS) vulnerability
MediumCVSS 5.4No exploitEPSS 0%royal-elementor-addons · royal elementor addonsDec 31, 2024
- CVE-2024-844221Monitor
Prime Slider - Addons For Elementor (Revolution of a slider, Hero Slider, Ecommerce Slider <= 3.15.18 - Authenticated (Contributor+) Stored Cross-Site Scripting
MediumCVSS 5.4No exploitEPSS 0%bdthemes · prime sliderNov 7, 2024
- CVE-2024-5046019Monitor
WordPress Firelight Lightbox plugin <= 2.3.3 - Cross Site Scripting (XSS) vulnerability
MediumCVSS 4.8No exploitEPSS 0%firelightwp · firelight lightboxOct 28, 2024
- CVE-2024-4969619Monitor
WordPress Photo Gallery, Images, Slider in Rbs Image Gallery plugin <= 3.2.21 - Cross Site Scripting (XSS) vulnerability
MediumCVSS 4.8No exploitEPSS 0%robosoft · robo galleryOct 24, 2024
- CVE-2024-4928223Monitor
WordPress Responsive Lightbox & Gallery plugin <= 2.4.8 - Cross Site Scripting (XSS) vulnerability
MediumCVSS 5.9No exploitEPSS 0%dfactory · responsive lightboxOct 17, 2024
- CVE-2024-4928026Monitor
WordPress Lightbox slider -- Responsive Lightbox Gallery plugin <= 1.10.6 - Cross Site Scripting (XSS) vulnerability
MediumCVSS 6.5No exploitEPSS 0%weblizar - wordpress themes & plugin · lightbox slider – responsive lightbox galleryOct 17, 2024
- CVE-2024-4930126Monitor
WordPress G Meta Keywords plugin <= 1.4 - Cross Site Scripting (XSS) vulnerability
MediumCVSS 6.5No exploitEPSS 0%sinan yorulmaz · g meta keywordsOct 17, 2024
- CVE-2024-4929221Monitor
WordPress Exclusive Addons for Elementor plugin <= 2.7.1 - Cross-Site Scripting vulnerability
MediumCVSS 5.4No exploitEPSS 0%exclusiveaddons · exclusive addons for elementorOct 17, 2024
- CVE-2024-4804126Monitor
WordPress CM Tooltip Glossary plugin <= 4.3.9 - Stored Cross-Site Scripting vulnerability
MediumCVSS 6.5No exploitEPSS 0%creativemindssolutions · cm tooltip glossaryOct 11, 2024
- CVE-2024-4731026Monitor
WordPress ARI Fancy Lightbox -- Popup for WordPress plugin <= 1.3.17 - Cross Site Scripting (XSS) vulnerability
MediumCVSS 6.5No exploitEPSS 0%arisoft · ari fancy lightboxOct 6, 2024
- CVE-2024-4730726Monitor
WordPress Meta Slider and Carousel with Lightbox plugin <= 2.0.1 - Cross Site Scripting (XSS) vulnerability
MediumCVSS 6.5No exploitEPSS 0%essential plugin · meta slider and carousel with lightboxOct 6, 2024
- CVE-2024-4404319Monitor
WordPress Photo Gallery by 10Web plugin <= 1.8.27 - Cross Site Scripting (XSS) vulnerability
MediumCVSS 4.8No exploitEPSS 0%10web · photo galleryOct 6, 2024
- CVE-2024-4734226Monitor
WordPress Accordion plugin <= 2.2.99 - Cross Site Scripting (XSS) vulnerability
MediumCVSS 6.5No exploitEPSS 0%pickplugins · accordionOct 6, 2024