← All credits
LVT-tholv2k | Patchstack Bug Bounty Program
285 vulnerability records and advisories credit this contributor.
CVE-2025-60202
WordPress Favorites plugin <= 2.3.6 - Local File Inclusion vulnerability
CVE-2024-44004
WordPress WPCargo Track & Trace plugin <= 8.0.2 - SQL Injection vulnerability
CVE-2025-68563
WordPress Subscribe to Unlock Lite plugin <= 1.3.0 - Local File Inclusion vulnerability
CVE-2025-68011
WordPress GLS Shipping for WooCommerce plugin <= 1.4.0 - Cross Site Scripting (XSS) vulnerability
CVE-2025-68010
WordPress Netgsm plugin <= 2.9.63 - Cross Site Scripting (XSS) vulnerability
CVE-2025-64234
WordPress Evergreen Content Poster plugin <= 1.4.5 - Broken Access Control vulnerability
CVE-2025-62074
WordPress WPMobile.App plugin <= 11.71 - Cross Site Scripting (XSS) vulnerability
CVE-2025-60227
WordPress WP Pipes plugin <= 1.4.3 - Arbitrary File Deletion vulnerability
CVE-2025-60204
WordPress WooCommerce Store Toolkit plugin <= 2.4.3 - Local File Inclusion vulnerability
CVE-2025-60203
WordPress Store Exporter plugin <= 2.7.6 - Local File Inclusion vulnerability