Skip to content
Noroxi

Project Manager – AI Powered Project Management, Task Management, Kanban Board & Time Tracker

wedevs-project-manager · plugin

Known security vulnerabilities for Project Manager – AI Powered Project Management, Task Management, Kanban Board & Time Tracker. Find out in seconds which version runs on your site with WP Lens.

21 known vulnerabilities

3 critical · latest Oct 1, 2026

Vulnerabilities

  • CVE-2026-78262

    WordPress WP Project Manager plugin <= 4.0.6 - PHP Object Injection vulnerability

    Critical 9.8
  • CVE-2023-40003

    WordPress WP Project Manager plugin <= 2.6.7 - Broken Access Control vulnerability

    Critical 9.8
  • CVE-2023-34383

    WordPress WP Project Manager Plugin <= 2.6.0 is vulnerable to SQL Injection

    Critical 9.8
  • CVE-2025-32280

    WordPress WP Project Manager plugin < 2.6.25 - Cross Site Request Forgery (CSRF) Vulnerability

    High 8.8
  • CVE-2023-3636

    WP Project Manager <= 2.6.4 - Arbitrary Usermeta Update to Authenticated (Subscriber+) Privilege Escalation

    High 8.8
  • CVE-2020-36745→ 2.4.1

    WP Project Manager <= 2.4.0 - Cross-Site Request Forgery Bypass

    High 8.8
  • CVE-2024-10174

    WP Project Manager – Task, team, and project management plugin featuring kanban board and gantt charts <= 2.6.13 - Insecure Direct Object Reference to Unauthent

    High 7.3
  • CVE-2025-68040

    WordPress WP Project Manager plugin <= 3.0.1 - Sensitive Data Exposure vulnerability

    Medium 6.5
  • CVE-2025-8994

    WP Project Manager <= 2.6.26 - Authenticated (Subscriber+) SQL Injection via 'completed_at_operator'

    Medium 6.5
  • CVE-2024-13500

    WP Project Manager <= 2.6.17 - Authenticated (Subscriber+) SQL Injection via orderby Parameter

    Medium 6.5
  • CVE-2024-13752

    WP Project Manager <= 2.6.17 - Missing Authorization to Authenticated (Subscriber+) Limited Arbitrary Options Update

    Medium 6.5
  • CVE-2024-12195

    WP Project Manager – Task, team, and project management plugin featuring kanban board and gantt charts <= 2.6.16 - Authenticated (Subscriber+) SQL Injection

    Medium 6.5
  • CVE-2024-10548

    WP Project Manager <= 2.6.15 - Authenticated (Subscriber+) Sensitive Information Exposure via Project Task List REST API

    Medium 6.5
  • CVE-2026-97281

    WordPress WP Project Manager plugin <= 4.0.7 - Broken Access Control vulnerability

    Medium 6.3
  • CVE-2025-2541

    WP Project Manager <= 2.6.22 - Authenticated (Author+) Stored Cross-Site Scripting via SVG File Upload

    Medium 5.4
  • CVE-2025-3100

    WP Project Manager – Task, team, and project management plugin featuring kanban board and gantt charts <= 2.6.22 - Authenticated (Subscriber+) Stored Cross-Site

    Medium 5.4
  • CVE-2023-49860

    WordPress WP Project Manager Plugin <= 2.6.7 is vulnerable to Cross Site Scripting (XSS)

    Medium 5.4
  • CVE-2021-36826

    WordPress WP Project Manager plugin <= 2.4.13 - Stored Cross-Site Scripting (XSS) vulnerability

    Medium 5.4
  • CVE-2025-58269

    WordPress WP Project Manager Plugin <= 2.6.25 - Sensitive Data Exposure Vulnerability

    Medium 5.3
  • CVE-2024-10520

    WP Project Manager <= 2.6.14 - Missing Authorization to Project Milestone and Task Creation/Deletion

    Medium 5.3
  • CVE-2025-22649

    WordPress WP Project Manager plugin <= 2.6.22 - Cross Site Scripting (XSS) vulnerability

    Medium 4.8

← Back to directory