Project Manager – AI Powered Project Management, Task Management, Kanban Board & Time Tracker
wedevs-project-manager · eklenti
Project Manager – AI Powered Project Management, Task Management, Kanban Board & Time Tracker için bilinen güvenlik açıkları. Sitenizde bu bileşenin hangi sürümünün çalıştığını WP Lens ile saniyede öğrenin.
21 bilinen açık
3 kritik · 7 kayıt giriş yapmadan sömürülebilir · son kayıt 1 Eki 2026
wordpress.org'da yayında · son sürüm 4.1.0 · son güncelleme 25 Eyl 2026 · 5 bin+ kurulum
wordpress.org durumu 7 Eki 2026 tarihinde kontrol edildi
Güvenlik açıkları
- Kritik 9.8
CVE-2026-78262kimlik doğrulamasız≤ 4.0.6
WordPress WP Project Manager plugin <= 4.0.6 - PHP Object Injection vulnerability
- Kritik 9.8
CVE-2023-40003kimlik doğrulamasız≤ 2.6.7
WordPress WP Project Manager plugin <= 2.6.7 - Broken Access Control vulnerability
- Kritik 9.8
CVE-2023-34383giriş gerekir≤ 2.6.0
WordPress WP Project Manager Plugin <= 2.6.0 is vulnerable to SQL Injection
- Yüksek 8.8
CVE-2025-32280kimlik doğrulamasız · tıklama gerekir≤ 2.6.25
WordPress WP Project Manager plugin < 2.6.25 - Cross Site Request Forgery (CSRF) Vulnerability
- Yüksek 8.8
CVE-2020-36745kimlik doğrulamasız · tıklama gerekir→ 2.4.1
WP Project Manager <= 2.4.0 - Cross-Site Request Forgery Bypass
- Yüksek 8.8
CVE-2023-3636abone+≤ 2.6.4
WP Project Manager <= 2.6.4 - Arbitrary Usermeta Update to Authenticated (Subscriber+) Privilege Escalation
- Yüksek 7.3
CVE-2024-10174kimlik doğrulamasız≤ 2.6.13
WP Project Manager – Task, team, and project management plugin featuring kanban board and gantt charts <= 2.6.13 - Insecure Direct Object Reference to Unauthent
- Orta 6.5
CVE-2025-68040giriş gerekir≤ 3.0.1
WordPress WP Project Manager plugin <= 3.0.1 - Sensitive Data Exposure vulnerability
- Orta 6.5
CVE-2025-8994abone+≤ 2.6.26
WP Project Manager <= 2.6.26 - Authenticated (Subscriber+) SQL Injection via 'completed_at_operator'
- Orta 6.5
CVE-2024-13500abone+≤ 2.6.17
WP Project Manager <= 2.6.17 - Authenticated (Subscriber+) SQL Injection via orderby Parameter
- Orta 6.5
CVE-2024-13752abone+≤ 2.6.17
WP Project Manager <= 2.6.17 - Missing Authorization to Authenticated (Subscriber+) Limited Arbitrary Options Update
- Orta 6.5
CVE-2024-12195abone+≤ 2.6.16
WP Project Manager – Task, team, and project management plugin featuring kanban board and gantt charts <= 2.6.16 - Authenticated (Subscriber+) SQL Injection
- Orta 6.5
CVE-2024-10548abone+≤ 2.6.15
WP Project Manager <= 2.6.15 - Authenticated (Subscriber+) Sensitive Information Exposure via Project Task List REST API
- Orta 6.3
CVE-2026-97281abone+≤ 4.0.7
WordPress WP Project Manager plugin <= 4.0.7 - Broken Access Control vulnerability
- Orta 5.4
CVE-2025-3100abone+≤ 2.6.22
WP Project Manager – Task, team, and project management plugin featuring kanban board and gantt charts <= 2.6.22 - Authenticated (Subscriber+) Stored Cross-Site
- Orta 5.4
CVE-2023-49860giriş gerekir≤ 2.6.7
WordPress WP Project Manager Plugin <= 2.6.7 is vulnerable to Cross Site Scripting (XSS)
- Orta 5.4
CVE-2021-36826abone+≤ 2.4.13
WordPress WP Project Manager plugin <= 2.4.13 - Stored Cross-Site Scripting (XSS) vulnerability
- Orta 5.4
CVE-2025-2541yazar+≤ 2.6.22
WP Project Manager <= 2.6.22 - Authenticated (Author+) Stored Cross-Site Scripting via SVG File Upload
- Orta 5.3
CVE-2025-58269kimlik doğrulamasız≤ 2.6.25
WordPress WP Project Manager Plugin <= 2.6.25 - Sensitive Data Exposure Vulnerability
- Orta 5.3
CVE-2024-10520kimlik doğrulamasız≤ 2.6.14
WP Project Manager <= 2.6.14 - Missing Authorization to Project Milestone and Task Creation/Deletion
- Orta 4.8
CVE-2025-22649yüksek yetki≤ 2.6.22
WordPress WP Project Manager plugin <= 2.6.22 - Cross Site Scripting (XSS) vulnerability
Yetki etiketi kaydın kendi metninden okunur (ör. “abone+”: abone ve üstü roller). Metin rol söylemiyorsa CVSS'e göre “giriş gerekir” ya da “yüksek yetki” yazılır; rol adı uydurulmaz. “Tıklama gerekir”: saldırı, oturumu açık birinin bağlantıya tıklamasına bağlı (CSRF, yansıyan XSS).