stealthcopter (Patchstack Alliance)
84 credited records · 0 in the last 12 months · 0 in CISA KEV
Names are free text from CNA records; the same person may appear under different spellings. Write to us for corrections.
Credited records
Researchers| Action | CVE | Vulnerability | Severity | KEV | EPSS | Published |
|---|---|---|---|---|---|---|
39Monitor | CVE-2025-26892Proof of concept | WordPress Celestial Aura plugin <= 2.2 - Arbitrary File Upload vulnerabilitydkszone · celestial aura · CWE-434 | Critical9.9 | — | 0.6% | May 19, 2025 |
39Monitor | CVE-2025-26872No exploit | WordPress Eximius theme <= 2.2 - Arbitrary File Upload vulnerabilitydkszone · eximius · CWE-434 | Critical9.9 | — | 0.5% | May 19, 2025 |
26Monitor | CVE-2025-31419No exploit | WordPress Churel plugin <= 1.0.8 - Cross Site Scripting (XSS) vulnerabilitythemeix · churel · CWE-79 | Medium6.5 | — | 0.2% | Mar 31, 2025 |
26Monitor | CVE-2025-22278No exploit | WordPress Whitish Lite theme <= 2.1.13 - Stored Cross Site Scripting (XSS) vulnerabilityyudleethemes · whitish lite · CWE-79 | Medium6.5 | — | 0.2% | Mar 27, 2025 |
26Monitor | CVE-2025-26737No exploit | WordPress City Store theme <= 1.4.5 - Cross Site Scripting (XSS) vulnerabilityyudleethemes · city store · CWE-79 | Medium6.5 | — | 0.2% | Mar 27, 2025 |
26Monitor | CVE-2025-26869No exploit | WordPress Build theme <= 1.0.3 - Cross Site Scripting (XSS) vulnerabilityCWE-79 | Medium6.5 | — | 0.4% | Mar 26, 2025 |
26Monitor | CVE-2025-26747No exploit | WordPress RainbowNews theme <= 1.0.7 - Cross Site Scripting (XSS) vulnerability99colorthemes · rainbownews · CWE-79 | Medium6.5 | — | 0.4% | Mar 26, 2025 |
26Monitor | CVE-2025-22769No exploit | WordPress Multifox theme <= 1.3.7 - Cross Site Scripting (XSS) vulnerabilitycreative brahma · multifox · CWE-79 | Medium6.5 | — | 0.2% | Jan 15, 2025 |
26Monitor | CVE-2025-22354No exploit | WordPress Digi Store theme <= 1.1.4 - Cross Site Scripting (XSS) vulnerabilitycode themes · digi store · CWE-79 | Medium6.5 | — | 0.2% | Jan 7, 2025 |
39Monitor | CVE-2024-50478Proof of concept | WordPress 1-Click Login: Passwordless Authentication plugin 1.4.5 - Broken Authentication vulnerabilityswoopnow · 1-click login\ · CWE-305 | Critical9.8 | — | 1.1% | Oct 28, 2024 |
21Monitor | CVE-2024-43995No exploit | WordPress Posterity theme <= 3.6 - Cross Site Scripting (XSS) vulnerabilitysktthemes · posterity · CWE-79 | Medium5.4 | — | 0.3% | Sep 17, 2024 |
21Monitor | CVE-2024-43994No exploit | WordPress Kahuna theme <= 1.7.0 - Cross Site Scripting (XSS) vulnerabilitycryoutcreations · kahuna · CWE-79 | Medium5.4 | — | 0.3% | Sep 17, 2024 |
21Monitor | CVE-2024-43993No exploit | WordPress Liquido theme <= 1.0.1.2 - Cross Site Scripting (XSS) vulnerabilitycryoutcreations · liquido · CWE-79 | Medium5.4 | — | 0.3% | Sep 17, 2024 |
21Monitor | CVE-2024-43991No exploit | WordPress Hotel Galaxy theme <= 4.4.24 - Cross Site Scripting (XSS) vulnerabilitywebdzier · hotel galaxy · CWE-79 | Medium5.4 | — | 0.3% | Sep 17, 2024 |
21Monitor | CVE-2024-43988No exploit | WordPress Mystique theme <= 2.5.7 - Cross Site Scripting (XSS) vulnerabilitydigitalnature · mystique · CWE-79 | Medium5.4 | — | 0.3% | Sep 17, 2024 |
21Monitor | CVE-2024-43987No exploit | WordPress Sliding Door theme <= 3.6 - Cross Site Scripting (XSS) vulnerabilitywayneconnor · sliding door · CWE-79 | Medium5.4 | — | 0.3% | Sep 17, 2024 |
21Monitor | CVE-2024-44058No exploit | WordPress Parabola theme <= 2.4.1 - Cross Site Scripting (XSS) vulnerabilitycryoutcreations · parabola · CWE-79 | Medium5.4 | — | 0.3% | Sep 15, 2024 |
21Monitor | CVE-2024-44057No exploit | WordPress Nirvana theme <= 1.6.3 - Cross Site Scripting (XSS) vulnerabilitycryoutcreations · nirvana · CWE-79 | Medium5.4 | — | 0.3% | Sep 15, 2024 |
21Monitor | CVE-2024-44056No exploit | WordPress Mantra theme <= 3.3.2 - Cross Site Scripting (XSS) vulnerabilitycryoutcreations · mantra · CWE-79 | Medium5.4 | — | 0.3% | Sep 15, 2024 |
21Monitor | CVE-2024-44054No exploit | WordPress Fluida theme <= 1.8.8 - Cross Site Scripting (XSS) vulnerabilitycryoutcreations · fluida · CWE-79 | Medium5.4 | — | 0.3% | Sep 15, 2024 |
21Monitor | CVE-2024-43952No exploit | WordPress Esotera theme <= 1.2.5.1 - Cross Site Scripting (XSS) vulnerabilitycryoutcreations · esotera · CWE-79 | Medium5.4 | — | 0.3% | Aug 29, 2024 |
21Monitor | CVE-2024-43951No exploit | WordPress Tempera theme <= 1.8.2 - Cross Site Scripting (XSS) vulnerabilitycryoutcreations · tempera · CWE-79 | Medium5.4 | — | 0.3% | Aug 29, 2024 |
18Monitor | CVE-2024-43236No exploit | WordPress Easy PayPal & Stripe Buy Now Button plugin <= 1.9 - Open Redirection vulnerabilityscott paterson · easy paypal buy now button · CWE-601 | Medium4.7 | — | 0.3% | Aug 19, 2024 |
26Monitor | CVE-2024-43263No exploit | WordPress Visual Composer Starter theme <= 3.3 - Cross Site Scripting (XSS) vulnerabilityvisual composer · visual composer starter · CWE-79 | Medium6.5 | — | 0.3% | Aug 18, 2024 |
26Monitor | CVE-2024-43262No exploit | WordPress Busiprof theme <= 2.4.8 - Cross Site Scripting (XSS) vulnerabilitywebriti · busiprof · CWE-79 | Medium6.5 | — | 0.3% | Aug 18, 2024 |
- CVE-2025-2689239Monitor
WordPress Celestial Aura plugin <= 2.2 - Arbitrary File Upload vulnerability
CriticalCVSS 9.9Proof of conceptEPSS 1%dkszone · celestial auraMay 19, 2025
- CVE-2025-2687239Monitor
WordPress Eximius theme <= 2.2 - Arbitrary File Upload vulnerability
CriticalCVSS 9.9No exploitEPSS 1%dkszone · eximiusMay 19, 2025
- CVE-2025-3141926Monitor
WordPress Churel plugin <= 1.0.8 - Cross Site Scripting (XSS) vulnerability
MediumCVSS 6.5No exploitEPSS 0%themeix · churelMar 31, 2025
- CVE-2025-2227826Monitor
WordPress Whitish Lite theme <= 2.1.13 - Stored Cross Site Scripting (XSS) vulnerability
MediumCVSS 6.5No exploitEPSS 0%yudleethemes · whitish liteMar 27, 2025
- CVE-2025-2673726Monitor
WordPress City Store theme <= 1.4.5 - Cross Site Scripting (XSS) vulnerability
MediumCVSS 6.5No exploitEPSS 0%yudleethemes · city storeMar 27, 2025
- CVE-2025-2686926Monitor
WordPress Build theme <= 1.0.3 - Cross Site Scripting (XSS) vulnerability
MediumCVSS 6.5No exploitEPSS 0%Mar 26, 2025
- CVE-2025-2674726Monitor
WordPress RainbowNews theme <= 1.0.7 - Cross Site Scripting (XSS) vulnerability
MediumCVSS 6.5No exploitEPSS 0%99colorthemes · rainbownewsMar 26, 2025
- CVE-2025-2276926Monitor
WordPress Multifox theme <= 1.3.7 - Cross Site Scripting (XSS) vulnerability
MediumCVSS 6.5No exploitEPSS 0%creative brahma · multifoxJan 15, 2025
- CVE-2025-2235426Monitor
WordPress Digi Store theme <= 1.1.4 - Cross Site Scripting (XSS) vulnerability
MediumCVSS 6.5No exploitEPSS 0%code themes · digi storeJan 7, 2025
- CVE-2024-5047839Monitor
WordPress 1-Click Login: Passwordless Authentication plugin 1.4.5 - Broken Authentication vulnerability
CriticalCVSS 9.8Proof of conceptEPSS 1%swoopnow · 1-click login\Oct 28, 2024
- CVE-2024-4399521Monitor
WordPress Posterity theme <= 3.6 - Cross Site Scripting (XSS) vulnerability
MediumCVSS 5.4No exploitEPSS 0%sktthemes · posteritySep 17, 2024
- CVE-2024-4399421Monitor
WordPress Kahuna theme <= 1.7.0 - Cross Site Scripting (XSS) vulnerability
MediumCVSS 5.4No exploitEPSS 0%cryoutcreations · kahunaSep 17, 2024
- CVE-2024-4399321Monitor
WordPress Liquido theme <= 1.0.1.2 - Cross Site Scripting (XSS) vulnerability
MediumCVSS 5.4No exploitEPSS 0%cryoutcreations · liquidoSep 17, 2024
- CVE-2024-4399121Monitor
WordPress Hotel Galaxy theme <= 4.4.24 - Cross Site Scripting (XSS) vulnerability
MediumCVSS 5.4No exploitEPSS 0%webdzier · hotel galaxySep 17, 2024
- CVE-2024-4398821Monitor
WordPress Mystique theme <= 2.5.7 - Cross Site Scripting (XSS) vulnerability
MediumCVSS 5.4No exploitEPSS 0%digitalnature · mystiqueSep 17, 2024
- CVE-2024-4398721Monitor
WordPress Sliding Door theme <= 3.6 - Cross Site Scripting (XSS) vulnerability
MediumCVSS 5.4No exploitEPSS 0%wayneconnor · sliding doorSep 17, 2024
- CVE-2024-4405821Monitor
WordPress Parabola theme <= 2.4.1 - Cross Site Scripting (XSS) vulnerability
MediumCVSS 5.4No exploitEPSS 0%cryoutcreations · parabolaSep 15, 2024
- CVE-2024-4405721Monitor
WordPress Nirvana theme <= 1.6.3 - Cross Site Scripting (XSS) vulnerability
MediumCVSS 5.4No exploitEPSS 0%cryoutcreations · nirvanaSep 15, 2024
- CVE-2024-4405621Monitor
WordPress Mantra theme <= 3.3.2 - Cross Site Scripting (XSS) vulnerability
MediumCVSS 5.4No exploitEPSS 0%cryoutcreations · mantraSep 15, 2024
- CVE-2024-4405421Monitor
WordPress Fluida theme <= 1.8.8 - Cross Site Scripting (XSS) vulnerability
MediumCVSS 5.4No exploitEPSS 0%cryoutcreations · fluidaSep 15, 2024
- CVE-2024-4395221Monitor
WordPress Esotera theme <= 1.2.5.1 - Cross Site Scripting (XSS) vulnerability
MediumCVSS 5.4No exploitEPSS 0%cryoutcreations · esoteraAug 29, 2024
- CVE-2024-4395121Monitor
WordPress Tempera theme <= 1.8.2 - Cross Site Scripting (XSS) vulnerability
MediumCVSS 5.4No exploitEPSS 0%cryoutcreations · temperaAug 29, 2024
- CVE-2024-4323618Monitor
WordPress Easy PayPal & Stripe Buy Now Button plugin <= 1.9 - Open Redirection vulnerability
MediumCVSS 4.7No exploitEPSS 0%scott paterson · easy paypal buy now buttonAug 19, 2024
- CVE-2024-4326326Monitor
WordPress Visual Composer Starter theme <= 3.3 - Cross Site Scripting (XSS) vulnerability
MediumCVSS 6.5No exploitEPSS 0%visual composer · visual composer starterAug 18, 2024
- CVE-2024-4326226Monitor
WordPress Busiprof theme <= 2.4.8 - Cross Site Scripting (XSS) vulnerability
MediumCVSS 6.5No exploitEPSS 0%webriti · busiprofAug 18, 2024