Extension WordPress

Vulnérabilités ClickWhale – Link Manager, Link Shortener and Click Tracker for Affiliate Links & Link Pages

Cette page rassemble les failles publiées pour ClickWhale – Link Manager, Link Shortener and Click Tracker for Affiliate Links & Link Pages, leurs plages de versions affectées et les correctifs signalés dans la base locale.

6Vulnérabilités
0Critiques
6Avec correctif
6,5CVSS maximal

Historique de sécurité

CVE et vulnérabilités de ClickWhale – Link Manager, Link Shortener and Click Tracker for Affiliate Links & Link Pages

6 fiches

CVE-2025-10002 Moyenne · 4,9
ClickWhale – Link Manager, Link Shortener and Click Tracker for Affiliate Links & Link Pages

ClickWhale <= 2.5.0 – Authenticated (Admin+) SQL injection

The ClickWhale – Link Manager, Link Shortener and Click Tracker for Affiliate Links & Link Pages plugin for WordPress is vulnerable to SQL Injection via the export_csv() function in all versions up to, and including, 2.5.0 due to…

Versions affectées

*-2.5.0

Correctif

2.5.1

Publication

19/09/2025

CVE-2025-26963 Moyenne · 4,3
ClickWhale – Link Manager, Link Shortener and Click Tracker for Affiliate Links & Link Pages

ClickWhale <= 2.4.3 – Cross-Site Request Forgery

The ClickWhale plugin for WordPress is vulnerable to Cross-Site Request Forgery in versions up to, and including, 2.4.3. This is due to missing or incorrect nonce validation on the process_bulk_action() function. This makes it possible for unauthenticated attackers…

Versions affectées

*-2.4.3

Correctif

2.4.4

Publication

13/02/2025

CVE-2025-0804 Moyenne · 6,4
ClickWhale – Link Manager, Link Shortener and Click Tracker for Affiliate Links & Link Pages

ClickWhale – Link Manager, Link Shortener and Click Tracker for Affiliate Links & Link Pages <= 2.4.1 – Authenticated (Contributor+) Stored Cross-Site Scripting

The ClickWhale – Link Manager, Link Shortener and Click Tracker for Affiliate Links & Link Pages plugin for WordPress is vulnerable to Stored Cross-Site Scripting via link titles in all versions up to, and including, 2.4.1 due to…

Versions affectées

*-2.4.1

Correctif

2.4.2

Publication

28/01/2025

CVE-2024-11327 Moyenne · 6,1
ClickWhale – Link Manager, Link Shortener and Click Tracker for Affiliate Links & Link Pages

ClickWhale – Link Manager, Link Shortener and Click Tracker for Affiliate Links & Link Pages <= 2.4.1 – Reflected Cross-Site Scripting

The ClickWhale – Link Manager, Link Shortener and Click Tracker for Affiliate Links & Link Pages plugin for WordPress is vulnerable to Reflected Cross-Site Scripting due to the use of add_query_arg & remove_query_arg without appropriate escaping on the…

Versions affectées

*-2.4.1

Correctif

2.4.2

Publication

10/01/2025

CVE-2024-51715 Moyenne · 6,5
ClickWhale – Link Manager, Link Shortener and Click Tracker for Affiliate Links & Link Pages

ClickWhale – Link Manager, Link Shortener and Click Tracker for Affiliate Links & Link Pages <= 2.4.1 – Authenticated (Contributor+) SQL Injection

The ClickWhale – Link Manager, Link Shortener and Click Tracker for Affiliate Links & Link Pages plugin for WordPress is vulnerable to SQL Injection in all versions up to, and including, 2.4.1 due to insufficient escaping on the…

Versions affectées

*-2.4.1

Correctif

2.4.2

Publication

06/01/2025

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités