[monkeyvuln] / [vulnerabilidades] / plugin
PrettyLinks – Affiliate Link Management, URL Shortener, Link Cloaking, Tracking & Branded Short Links
pretty-link
alta 3media 4sin dato 12
Datos actualizados el 19 de septiembre de 2026.
- alta 7.2CVE-2015-9457
SQL Injection
- versiones afectadas:
- < 1.6.8
- corregido en:
- 1.6.8
- publicada:
- 2019-10-10
- alta 7.2CVE-2019-25147
Unauthenticated Stored Cross-Site Scripting via track_link
- versiones afectadas:
- < 2.1.10
- corregido en:
- 2.1.10
- publicada:
- 2023-06-07
- alta 7.1CVE-2024-29770
Reflected Cross-Site Scripting via post_status
- versiones afectadas:
- < 3.6.3
- corregido en:
- 3.6.3
- publicada:
- 2024-03-27
- media 4.3CVE-2022-47149
Cross Site Request Forgery (CSRF)
- versiones afectadas:
- < 3.4.1
- corregido en:
- 3.4.1
- publicada:
- 2023-05-25
- media 4.3CVE-2024-2326
Cross-Site Request Forgery to Plugin Settings Update
- versiones afectadas:
- < 3.6.4
- corregido en:
- 3.6.4
- publicada:
- 2024-03-23
- media 4.3CVE-2025-48247
Broken Access Control
- versiones afectadas:
- < 3.6.16
- corregido en:
- 3.6.16
- publicada:
- 2025-05-19
- media 4.9CVE-2026-5062
Authenticated (Administrator+) SQL Injection via 's' Parameter
- versiones afectadas:
- < 3.6.21
- corregido en:
- 3.6.21
- publicada:
- 2026-08-05
- sin datoCVE-2013-1636
Stored Cross-Site Scripting
- versiones afectadas:
- < 1.6.3
- corregido en:
- 1.6.3
- publicada:
- 2014-03-12
- sin datoCVE-2011-5191
XSS
- versiones afectadas:
- < 1.5.4
- corregido en:
- 1.5.4
- publicada:
- 2012-09-23
- sin datoCVE-2011-5192
XSS
- versiones afectadas:
- < 1.5.6
- corregido en:
- 1.5.6
- publicada:
- 2012-09-23
- sin dato
Multiple SQL Injection Vulnerabilities
- versiones afectadas:
- ≤ 1.4.56
- corregido en:
- > 1.4.56
- publicada:
- 2011-06-27
- sin dato
Stored Cross-Site Scripting (XSS) vulnerability
- versiones afectadas:
- < 2.1.10
- corregido en:
- 2.1.10
- publicada:
- 2019-06-25
- sin dato
CSV injection vulnerability
- versiones afectadas:
- < 2.1.10
- corregido en:
- 2.1.10
- publicada:
- 2019-06-25
- sin dato
Cross Site Scripting
- versiones afectadas:
- < 1.6.1
- corregido en:
- 1.6.1
- publicada:
- 2016-07-07
- sin dato
SQL Injection
- versiones afectadas:
- < 1.6.8
- corregido en:
- 1.6.8
- publicada:
- 2015-11-22
- sin dato
Multiple Cross Site Scripting Vulnerabilities
- versiones afectadas:
- < 1.4.6
- corregido en:
- 1.4.6
- publicada:
- 2011-10-13
- sin dato
SQL Injection and Cross Site Scripting Vulnerabilities
- versiones afectadas:
- < 1.5.3
- corregido en:
- 1.5.3
- publicada:
- 2012-05-15
- sin dato
Cross Site Scripting
- versiones afectadas:
- < 1.6.4
- corregido en:
- 1.6.4
- publicada:
- 2013-02-20
- sin dato
Cross-Site Scripting (XSS)
- versiones afectadas:
- < 1.6.1
- corregido en:
- 1.6.1
¿Tu WordPress usa este plugin? Compruébalo en menos de un minuto.
[comprueba si tu wordpress es vulnerable]