[monkeyvuln] / [vulnerabilidades] / plugin
Permalink Manager Lite
permalink-manager
alta 3media 11
∴ actualiza a la versión 2.5.3.4 o superior para cerrar todos los fallos
Datos actualizados el 19 de septiembre de 2026.
- alta 7.2CVE-2021-24769
SQL Injection (SQLi) vulnerability
- versiones afectadas:
- < 2.2.15
- corregido en:
- 2.2.15
- publicada:
- 2021-10-25
- alta 7.1CVE-2024-29092
Cross Site Scripting (XSS)
- versiones afectadas:
- < 2.4.3.1
- corregido en:
- 2.4.3.1
- publicada:
- 2024-03-19
- alta 7.5CVE-2025-59010
Unauthenticated Sensitive Information Exposure
- versiones afectadas:
- < 2.5.1.4
- corregido en:
- 2.5.1.4
- publicada:
- 2025-09-26
- media 6.1CVE-2022-0201
Unauthorized Reflected Cross-Site Scripting (XSS) vulnerability
- versiones afectadas:
- < 2.2.15
- corregido en:
- 2.2.15
- publicada:
- 2022-02-14
- media 6.5CVE-2022-41781
Broken Access Control vulnerability
- versiones afectadas:
- < 2.2.20.1
- corregido en:
- 2.2.20.1
- publicada:
- 2022-11-18
- media 4.3CVE-2022-4021
Cross-Site Request Forgery
- versiones afectadas:
- < 2.2.20.2
- corregido en:
- 2.2.20.2
- publicada:
- 2022-11-16
- media 5.4CVE-2022-4410
Authenticated Stored Cross-Site Scripting
- versiones afectadas:
- < 2.3.0
- corregido en:
- 2.3.0
- publicada:
- 2022-12-14
- media 4.3CVE-2024-2538
Missing Authorization to Authenticated(Author+) Arbitrary Post Slug Modification
- versiones afectadas:
- < 2.4.3.2
- corregido en:
- 2.4.3.2
- publicada:
- 2024-03-20
- media 4.3CVE-2024-2543
Missing Authorization via get_uri_editor
- versiones afectadas:
- < 2.4.3.2
- corregido en:
- 2.4.3.2
- publicada:
- 2024-04-09
- media 6.1CVE-2024-2738
Reflected Cross-Site Scripting
- versiones afectadas:
- < 2.4.3.2
- corregido en:
- 2.4.3.2
- publicada:
- 2024-04-09
- media 6.1CVE-2024-37257
Cross Site Scripting (XSS)
- versiones afectadas:
- < 2.4.3.4
- corregido en:
- 2.4.3.4
- publicada:
- 2024-07-22
- media 5.3CVE-2024-8195
Broken Access Control
- versiones afectadas:
- < 2.4.4.1
- corregido en:
- 2.4.4.1
- publicada:
- 2024-08-28
- media 5.3CVE-2026-32413
Missing Authorization
- versiones afectadas:
- < 2.5.3
- corregido en:
- 2.5.3
- publicada:
- 2026-03-13
- media 6.4CVE-2026-8494
Authenticated (Contributor+) Stored Cross-Site Scripting via Post Title
- versiones afectadas:
- < 2.5.3.4
- corregido en:
- 2.5.3.4
- publicada:
- 2026-06-17
¿Tu WordPress usa este plugin? Compruébalo en menos de un minuto.
[comprueba si tu wordpress es vulnerable]