[monkeyvuln] / [vulnerabilidades] / plugin
Tag, Category, and Taxonomy Manager – Autotagger Automatically Add Terms
simple-tags
alta 2media 11baja 1sin dato 3
∴ actualiza a la versión 3.52.0 o superior para cerrar todos los fallos
Datos actualizados el 19 de septiembre de 2026.
- alta 7.6CVE-2026-42646
Authenticated (Editor+) SQL Injection
- versiones afectadas:
- < 3.45.0
- corregido en:
- 3.45.0
- publicada:
- 2026-04-29
- alta 8.8CVE-2026-74012
Authenticated (Editor+) PHP Object Injection
- versiones afectadas:
- < 3.52.0
- corregido en:
- 3.52.0
- publicada:
- 2026-08-18
- media 4.8CVE-2021-24444
Authenticated Stored Cross-Site Scripting (XSS) vulnerability
- versiones afectadas:
- < 3.0.7.2
- corregido en:
- 3.0.7.2
- publicada:
- 2021-08-02
- media 4.8CVE-2023-2168
Authenticated (Editor+) Stored Cross-Site Scripting
- versiones afectadas:
- < 3.6.5
- corregido en:
- 3.6.5
- publicada:
- 2023-04-19
- media 4.8CVE-2023-2169
Authenticated (Editor+) Stored Cross-Site Scripting
- versiones afectadas:
- < 3.6.5
- corregido en:
- 3.6.5
- publicada:
- 2023-04-19
- media 4.8CVE-2023-2170
Authenticated (Editor+) Stored Cross-Site Scripting
- versiones afectadas:
- < 3.6.5
- corregido en:
- 3.6.5
- publicada:
- 2023-04-19
- media 6.4CVE-2024-2830
Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode
- versiones afectadas:
- < 3.20.0
- corregido en:
- 3.20.0
- publicada:
- 2024-04-04
- media 4.3CVE-2025-55710
Authenticated (Subscriber+) Information Exposure
- versiones afectadas:
- < 3.37.3
- corregido en:
- 3.37.3
- publicada:
- 2025-08-14
- media 4.9CVE-2025-11972
Authenticated (Editor+) SQL Injection
- versiones afectadas:
- < 3.40.1
- corregido en:
- 3.40.1
- publicada:
- 2025-11-08
- media 6.5CVE-2025-13359
Authenticated (Contributor+) SQL Injection
- versiones afectadas:
- < 3.41.0
- corregido en:
- 3.41.0
- publicada:
- 2025-12-03
- media 4.3CVE-2025-13354
Missing Authorization to Authenticated (Subscriber+) Arbitrary Taxonomy Term Manipulation
- versiones afectadas:
- < 3.41.0
- corregido en:
- 3.41.0
- publicada:
- 2025-12-03
- media 6.5CVE-2025-13922
Authenticated (Contributor+) SQL Injection via ORDER BY Clause
- versiones afectadas:
- < 3.41.0
- corregido en:
- 3.41.0
- publicada:
- 2025-12-06
- media 4.3CVE-2025-14371
Missing Authorization to Authenticated (Contributor+) Arbitrary Post Tag Modification
- versiones afectadas:
- < 3.42.0
- corregido en:
- 3.42.0
- publicada:
- 2026-01-06
- baja 3.5CVE-2025-0627
Admin+ Stored XSS
- versiones afectadas:
- < 3.30.0
- corregido en:
- 3.30.0
- publicada:
- 2025-04-28
- sin dato
Reflected Cross-Site Scripting
- versiones afectadas:
- < 3.4.5
- corregido en:
- 3.4.5
- publicada:
- 2022-02-07
- sin dato
Cross Site Scripting (XSS)
- versiones afectadas:
- < 3.4.5
- corregido en:
- 3.4.5
- publicada:
- 2023-02-07
- sin datoCVE-2026-15231
Authorization Bypass Through User-Controlled Key en Tag, Category, and Taxonomy Manager
- versiones afectadas:
- < 3.51.0
- corregido en:
- 3.51.0
- publicada:
- 2026-08-03
¿Tu WordPress usa este plugin? Compruébalo en menos de un minuto.
[comprueba si tu wordpress es vulnerable]