VanTastic
Patchstack Bug Bounty Program
31 credited records · 31 in the last 12 months · 0 in CISA KEV
Names are free text from CNA records; the same person may appear under different spellings. Write to us for corrections.
Credited records
Researchers| Action | CVE | Vulnerability | Severity | KEV | EPSS | Published |
|---|---|---|---|---|---|---|
35Monitor | CVE-2026-81283No exploit | WordPress WP User Frontend plugin <= 4.3.10 - PHP Object Injection vulnerabilitywedevs · wp user frontend · CWE-502 | High8.8 | — | 0.5% | Sep 2, 2026 |
30Monitor | CVE-2026-28167No exploit | WordPress Super Forms plugin <= 6.3.315 - Arbitrary File Download vulnerabilitysuper forms · super forms · CWE-22 | High7.5 | — | 0.5% | Aug 24, 2026 |
39Monitor | CVE-2026-28165No exploit | WordPress Digits plugin <= 9.2 - Privilege Escalation vulnerabilityunitedover, llc · digits · CWE-266 | Critical9.8 | — | 0.5% | Aug 24, 2026 |
37Monitor | CVE-2026-73339No exploit | WordPress Modern Events Calendar plugin < 7.35.0 - SQL Injection vulnerabilitywebnus inc. · modern events calendar · CWE-89 | Critical9.3 | — | 0.4% | Aug 18, 2026 |
39Monitor | CVE-2026-66691No exploit | WordPress Nokri theme <= 1.6.6 - Broken Access Control vulnerabilityscriptsbundle · nokri · CWE-640 | Critical9.8 | — | 0.5% | Aug 13, 2026 |
29Monitor | CVE-2026-28189No exploit | WordPress Participants Database plugin <= 2.7.8.4 - Arbitrary File Deletion vulnerabilityroland barker · participants database · CWE-22 | High7.4 | — | 0.4% | Aug 13, 2026 |
26Monitor | CVE-2026-28174No exploit | WordPress WP Event SOlution plugin <= 4.1.18 - Sensitive Data Exposure vulnerabilityarraytics · wp event solution · CWE-201 | Medium6.5 | — | 0.4% | Aug 13, 2026 |
28Monitor | CVE-2026-28173No exploit | WordPress WP Event SOlution plugin <= 4.1.19 - Arbitrary Content Deletion vulnerabilityarraytics · wp event solution · CWE-862 | High7.1 | — | 0.3% | Aug 13, 2026 |
28Monitor | CVE-2026-65509No exploit | WordPress wpDataTables plugin <= 7.5.1 - Cross Site Scripting (XSS) vulnerabilitywpdatatables · wpdatatables · CWE-79 | High7.1 | — | 0.3% | Aug 6, 2026 |
30Monitor | CVE-2026-59536No exploit | WordPress CoCart – Headless ecommerce plugin <= 4.8.4 - Broken Access Control vulnerabilitycocart headless · cocart – headless ecommerce · CWE-862 | High7.5 | — | 0.3% | Jul 27, 2026 |
30Monitor | CVE-2026-65495No exploit | WordPress Dokan Pro plugin <= 5.0.3 - Broken Access Control vulnerabilitydokan multivendor plugin · dokan pro · CWE-862 | High7.5 | — | 0.4% | Jul 23, 2026 |
39Monitor | CVE-2026-59544No exploit | WordPress Thrive Quiz Builder plugin <= 10.9.3.0 - PHP Object Injection vulnerabilitythrive themes coupon · thrive quiz builder · CWE-502 | Critical9.8 | — | 0.6% | Jul 23, 2026 |
37Monitor | CVE-2026-59515No exploit | WordPress AIWU plugin <= 1.5.4 - SQL Injection vulnerabilitysergey · aiwu · CWE-89 | Critical9.3 | — | 0.4% | Jul 13, 2026 |
34Monitor | CVE-2026-57771No exploit | WordPress GD Rating System plugin <= 3.7 - SQL Injection vulnerabilitymilan petrovic · gd rating system · CWE-89 | High8.5 | — | 0.4% | Jul 13, 2026 |
28Monitor | CVE-2026-57725No exploit | WordPress Kirki plugin <= 6.0.11 - Cross Site Scripting (XSS) vulnerabilitythemeum · kirki · CWE-79 | High7.1 | — | 0.3% | Jul 13, 2026 |
39Monitor | CVE-2026-57724No exploit | WordPress Kirki plugin <= 6.0.12 - PHP Object Injection vulnerabilitythemeum · kirki · CWE-502 | Critical9.8 | — | 0.6% | Jul 13, 2026 |
26Monitor | CVE-2026-57390No exploit | WordPress Extra Product Options Builder for WooCommerce plugin <= 1.2.167 - Broken Access Control vulnerabilityedgarrojas · extra product options builder for woocommerce · CWE-862 | Medium6.5 | — | 0.3% | Jul 13, 2026 |
26Monitor | CVE-2026-57680No exploit | WordPress Kirki plugin <= 6.0.11 - Insecure Direct Object References (IDOR) vulnerabilitythemeum · kirki · CWE-639 | Medium6.5 | — | 0.3% | Jul 2, 2026 |
30Monitor | CVE-2026-56069No exploit | WordPress Toolset Forms plugin <= 2.6.24 - Insecure Direct Object References (IDOR) vulnerabilitysite building with toolset · toolset forms · CWE-639 | High7.5 | — | 0.4% | Jun 26, 2026 |
39Monitor | CVE-2026-56057No exploit | WordPress Uncanny Automator Pro plugin <= 7.3.0.6 - PHP Object Injection vulnerabilityuncanny owl · uncanny automator pro · CWE-502 | Critical9.8 | — | 0.6% | Jun 26, 2026 |
39Monitor | CVE-2026-56033No exploit | WordPress Dokan Pro plugin <= 5.0.4 - Privilege Escalation vulnerabilitydokan multivendor plugin · dokan pro · CWE-266 | Critical9.8 | — | 0.5% | Jun 26, 2026 |
32Monitor | CVE-2026-56031No exploit | WordPress Uncanny Automator plugin <= 7.3.1.2 - PHP Object Injection vulnerabilityuncanny owl · uncanny automator · CWE-502 | High8.1 | — | 0.4% | Jun 26, 2026 |
35Monitor | CVE-2026-56053No exploit | WordPress EventPrime plugin <= 4.3.4.1 - PHP Object Injection vulnerabilityeventprime · eventprime · CWE-502 | High8.8 | — | 0.5% | Jun 25, 2026 |
28Monitor | CVE-2026-54189No exploit | WordPress JetEngine plugin <= 3.8.10 - Cross Site Scripting (XSS) vulnerabilityjetimpex inc. · jetengine · CWE-79 | High7.1 | — | 0.3% | Jun 17, 2026 |
28Monitor | CVE-2026-54188No exploit | WordPress JetEngine plugin <= 3.8.10 - Cross Site Scripting (XSS) vulnerabilityjetimpex inc. · jetengine · CWE-79 | High7.1 | — | 0.3% | Jun 17, 2026 |
- CVE-2026-8128335Monitor
WordPress WP User Frontend plugin <= 4.3.10 - PHP Object Injection vulnerability
HighCVSS 8.8No exploitEPSS 1%wedevs · wp user frontendSep 2, 2026
- CVE-2026-2816730Monitor
WordPress Super Forms plugin <= 6.3.315 - Arbitrary File Download vulnerability
HighCVSS 7.5No exploitEPSS 1%super forms · super formsAug 24, 2026
- CVE-2026-2816539Monitor
WordPress Digits plugin <= 9.2 - Privilege Escalation vulnerability
CriticalCVSS 9.8No exploitEPSS 0%unitedover, llc · digitsAug 24, 2026
- CVE-2026-7333937Monitor
WordPress Modern Events Calendar plugin < 7.35.0 - SQL Injection vulnerability
CriticalCVSS 9.3No exploitEPSS 0%webnus inc. · modern events calendarAug 18, 2026
- CVE-2026-6669139Monitor
WordPress Nokri theme <= 1.6.6 - Broken Access Control vulnerability
CriticalCVSS 9.8No exploitEPSS 0%scriptsbundle · nokriAug 13, 2026
- CVE-2026-2818929Monitor
WordPress Participants Database plugin <= 2.7.8.4 - Arbitrary File Deletion vulnerability
HighCVSS 7.4No exploitEPSS 0%roland barker · participants databaseAug 13, 2026
- CVE-2026-2817426Monitor
WordPress WP Event SOlution plugin <= 4.1.18 - Sensitive Data Exposure vulnerability
MediumCVSS 6.5No exploitEPSS 0%arraytics · wp event solutionAug 13, 2026
- CVE-2026-2817328Monitor
WordPress WP Event SOlution plugin <= 4.1.19 - Arbitrary Content Deletion vulnerability
HighCVSS 7.1No exploitEPSS 0%arraytics · wp event solutionAug 13, 2026
- CVE-2026-6550928Monitor
WordPress wpDataTables plugin <= 7.5.1 - Cross Site Scripting (XSS) vulnerability
HighCVSS 7.1No exploitEPSS 0%wpdatatables · wpdatatablesAug 6, 2026
- CVE-2026-5953630Monitor
WordPress CoCart – Headless ecommerce plugin <= 4.8.4 - Broken Access Control vulnerability
HighCVSS 7.5No exploitEPSS 0%cocart headless · cocart – headless ecommerceJul 27, 2026
- CVE-2026-6549530Monitor
WordPress Dokan Pro plugin <= 5.0.3 - Broken Access Control vulnerability
HighCVSS 7.5No exploitEPSS 0%dokan multivendor plugin · dokan proJul 23, 2026
- CVE-2026-5954439Monitor
WordPress Thrive Quiz Builder plugin <= 10.9.3.0 - PHP Object Injection vulnerability
CriticalCVSS 9.8No exploitEPSS 1%thrive themes coupon · thrive quiz builderJul 23, 2026
- CVE-2026-5951537Monitor
WordPress AIWU plugin <= 1.5.4 - SQL Injection vulnerability
CriticalCVSS 9.3No exploitEPSS 0%sergey · aiwuJul 13, 2026
- CVE-2026-5777134Monitor
WordPress GD Rating System plugin <= 3.7 - SQL Injection vulnerability
HighCVSS 8.5No exploitEPSS 0%milan petrovic · gd rating systemJul 13, 2026
- CVE-2026-5772528Monitor
WordPress Kirki plugin <= 6.0.11 - Cross Site Scripting (XSS) vulnerability
HighCVSS 7.1No exploitEPSS 0%themeum · kirkiJul 13, 2026
- CVE-2026-5772439Monitor
WordPress Kirki plugin <= 6.0.12 - PHP Object Injection vulnerability
CriticalCVSS 9.8No exploitEPSS 1%themeum · kirkiJul 13, 2026
- CVE-2026-5739026Monitor
WordPress Extra Product Options Builder for WooCommerce plugin <= 1.2.167 - Broken Access Control vulnerability
MediumCVSS 6.5No exploitEPSS 0%edgarrojas · extra product options builder for woocommerceJul 13, 2026
- CVE-2026-5768026Monitor
WordPress Kirki plugin <= 6.0.11 - Insecure Direct Object References (IDOR) vulnerability
MediumCVSS 6.5No exploitEPSS 0%themeum · kirkiJul 2, 2026
- CVE-2026-5606930Monitor
WordPress Toolset Forms plugin <= 2.6.24 - Insecure Direct Object References (IDOR) vulnerability
HighCVSS 7.5No exploitEPSS 0%site building with toolset · toolset formsJun 26, 2026
- CVE-2026-5605739Monitor
WordPress Uncanny Automator Pro plugin <= 7.3.0.6 - PHP Object Injection vulnerability
CriticalCVSS 9.8No exploitEPSS 1%uncanny owl · uncanny automator proJun 26, 2026
- CVE-2026-5603339Monitor
WordPress Dokan Pro plugin <= 5.0.4 - Privilege Escalation vulnerability
CriticalCVSS 9.8No exploitEPSS 0%dokan multivendor plugin · dokan proJun 26, 2026
- CVE-2026-5603132Monitor
WordPress Uncanny Automator plugin <= 7.3.1.2 - PHP Object Injection vulnerability
HighCVSS 8.1No exploitEPSS 0%uncanny owl · uncanny automatorJun 26, 2026
- CVE-2026-5605335Monitor
WordPress EventPrime plugin <= 4.3.4.1 - PHP Object Injection vulnerability
HighCVSS 8.8No exploitEPSS 1%eventprime · eventprimeJun 25, 2026
- CVE-2026-5418928Monitor
WordPress JetEngine plugin <= 3.8.10 - Cross Site Scripting (XSS) vulnerability
HighCVSS 7.1No exploitEPSS 0%jetimpex inc. · jetengineJun 17, 2026
- CVE-2026-5418828Monitor
WordPress JetEngine plugin <= 3.8.10 - Cross Site Scripting (XSS) vulnerability
HighCVSS 7.1No exploitEPSS 0%jetimpex inc. · jetengineJun 17, 2026