Project manager – ai powered project management, task management, kanban board & time tracker
This hub aggregates every CVE we track for Project manager – ai powered project management, task management, kanban board & time tracker, a product in the web cms plugins space. Use it to gauge the current risk picture and drill into individual advisories.
11
CVEs tracked
0
Critical
2
High
0
In CISA KEV
Severity distribution
MEDIUM9HIGH2
Monthly trend
0
2
1
1
2
0
2
0
0
0
0
0
0
1
0
0
0
0
0
0
0
0
0
0
2024-102026-09
Latest CVEs
The 11 most recently published vulnerabilities affecting Project manager – ai powered project management, task management, kanban board & time tracker.
- CVE-2025-8994WP Project Manager <= 2.6.26 - Authenticated (Subscriber+) SQL Injection via 'completed_at_operator'6.5
- CVE-2025-2541WP Project Manager <= 2.6.22 - Authenticated (Author+) Stored Cross-Site Scripting via SVG File Upload6.4
- CVE-2025-3100WP Project Manager – Task, team, and project management plugin featuring kanban board and gantt charts <= 2.6.22 - Authenticated (Subscriber+) Stored Cross-Site Scripting via SVG File Upload6.4
- CVE-2024-13500WP Project Manager <= 2.6.17 - Authenticated (Subscriber+) SQL Injection via orderby Parameter6.5
- CVE-2024-13752WP Project Manager <= 2.6.17 - Missing Authorization to Authenticated (Subscriber+) Limited Arbitrary Options Update6.5
- CVE-2024-12195WP Project Manager – Task, team, and project management plugin featuring kanban board and gantt charts <= 2.6.16 - Authenticated (Subscriber+) SQL Injection6.5
- CVE-2024-10548WP Project Manager <= 2.6.15 - Authenticated (Subscriber+) Sensitive Information Exposure via Project Task List REST API6.5
- CVE-2024-10520WP Project Manager <= 2.6.14 - Missing Authorization to Project Milestone and Task Creation/Deletion5.3
- CVE-2024-10174WP Project Manager – Task, team, and project management plugin featuring kanban board and gantt charts <= 2.6.13 - Insecure Direct Object Reference to Unauthenticated Authorization Bypass7.3
- CVE-2023-3636WP Project Manager <= 2.6.4 - Arbitrary Usermeta Update to Authenticated (Subscriber+) Privilege Escalation8.8
- CVE-2020-36745WP Project Manager <= 2.4.0 - Cross-Site Request Forgery Bypass4.3
Product normalization is registry-driven with AI assist and human review. How it works