VendorsKaizenCodersshort_urlall versions
Vulnerabilities

KaizenCoders Short URL

Ranked by severity, then by exploit likelihood. Click a CVE ID for its full record.

6CVEs
CVE-2022-46860
WordPress Short URL Plugin <= 1.6.4 is vulnerable to SQL Injection
Published 2023-11-06 · Modified
9.8EPSS 0.007
CVE-2023-2921
Short URL <= 1.6.8 - Subscriber+ SQLi
Published 2025-06-06 · Analyzed
8.8EPSS 0.004
CVE-2023-45058
WordPress Short URL Plugin <= 1.6.8 is vulnerable to Cross Site Request Forgery (CSRF)
Published 2023-10-12 · Modified
8.8EPSS 0.002
CVE-2024-32138
WordPress Short URL plugin <= 1.6.8 - Cross Site Scripting (XSS) vulnerability
Published 2024-04-15 · Modified
7.1EPSS 0.004
CVE-2023-3130
Short URL < 1.6.5 - Admin+ Cross Site Scripting
Published 2023-07-31 · Modified
4.8EPSS 0.005
CVE-2023-1602
The Short URL plugin for WordPress is vulnerable to stored Cross-Site Scripting via the 'comment' parameter due to insufficient input sanitization and output escaping in versions up to, and including, 1.6.4. This makes it possible for authenticated attackers, with administrator-level permissions and above, to inject arbitrary web scripts in pages that will execute whenever a user accesses an injected page.
Published 2023-06-29 · Modified
4.8EPSS 0.004