← All credits
ch4r0n | Patchstack Bug Bounty Program
79 vulnerability records and advisories credit this contributor.
CVE-2025-47597
WordPress WP Podcasts Manager plugin <= 1.3 - Cross Site Request Forgery (CSRF) vulnerability
CVE-2025-47529
WordPress Experto CTA Widget – Call To Action, Sticky CTA, Floating Button Plugin <= 1.1.1 - Settings Change Vulnerability
CVE-2025-47528
WordPress Ovation Elements plugin <= 1.1.2 - Broken Access Control Vulnerability
CVE-2025-47527
WordPress Icegram Collect – Easy Form, Lead Collection and Subscription plugin <= 1.3.18 - Broken Access Control Vulnerability
CVE-2025-47526
WordPress GS Variation Swatches for WooCommerce plugin <= 3.0.4 - Broken Access Control Vulnerability
CVE-2025-46531
WordPress WP AVCL Automation Helper (formerly WPFlyLeads) plugin <= 3.4 - Server Side Request Forgery (SSRF) Vulnerability
CVE-2025-46527
WordPress Web3Press – Decentralize Publishing with Writing NFT plugin <= 3.2.0 - Arbitrary File Read vulnerability
CVE-2025-46519
WordPress Media Library Downloader plugin <= 1.3.1 - Broken Access Control Vulnerability
CVE-2025-46511
WordPress BeerXML Shortcode plugin <= 0.7.1 - Server Side Request Forgery (SSRF) Vulnerability
CVE-2025-46503
WordPress Simple Google Photos Grid plugin <= 1.5 - Server Side Request Forgery (SSRF) Vulnerability