Skip to content
Founder-led WordPress incident response and care Request an assessment
3zerodigital Request a Website Assessment

Plugin security history

PixelYourSite Pro – Your smart PIXEL (TAG) Manager Vulnerability History & Security Timeline

The Wordfence Intelligence dataset currently contains 5 vulnerability records associated with PixelYourSite Pro – Your smart PIXEL (TAG) Manager, published between 2023 and 2026.

Dataset last synchronized: 2026-08-02 09:41:47 UTC

At a glance

Security Snapshot

5Total records
0Critical
2High
3Medium
0Low
0Informational
5Patched records
0Currently marked unpatched
2023-05-16First disclosure
2026-07-31Latest disclosure
5 of 5CVE coverage

Year-by-Year Timeline

YearRecordsRelative volume
202311 records
202411 records
202633 records

Severity Breakdown

SeverityRecordsShare
High240%
Medium360%

Vulnerability-Type Breakdown

Cross-Site Scripting

2 records40%

First: 2023. Latest: 2026.

Authentication Bypass

1 record20%

First: 2024. Latest: 2024.

Other

1 record20%

First: 2026. Latest: 2026.

Information Disclosure

1 record20%

First: 2026. Latest: 2026.

Patch Status

Patched
5
Currently marked unpatched
0
Unknown status
0

Patch status reflects the latest successfully synchronized source dataset and must be checked against the installed version.

Latest Known Patched Versions

  • 12.6.1
  • 12.5.0.2
  • 12.4.0.3
  • 10.4.3
  • 9.6.2

Affected-Version History

Ranges are deduplicated by source range record and shown with the associated disclosure and known patched versions.

Affected rangeVulnerabilityPublishedPatched versionSeverity
[*, 12.6.1)PixelYourSite <= 11.2.1 - Unauthenticated Sensitive Information Exposure via Order-Received Endpoint Missing Key ValidationJuly 31, 202612.6.1Medium
*-12.5.0.1PixelYourSite Pro <= 12.5.0.1 - Unauthenticated Blind Server-Side Request Forgery via 'urls[]' ParameterMay 1, 202612.5.0.2High
*-12.4.0.2PixelYourSite PRO <= 12.4.0.2 - Unauthenticated Stored Cross-Site ScriptingFebruary 13, 202612.4.0.3High
*-10.4.2PixelYourSite – Your smart PIXEL (TAG) & API Manager <= 9.7.1 and PixelYourSite PRO <= 10.4.2 - Unauthenticated Information Exposure and Log DeletionSeptember 3, 202410.4.3Medium
*-9.6.1PixelYourSite <= 9.3.6 and PixelYourSite Pro <= 9.6.1 - Authenticated (Administrator+) Stored Cross-Site ScriptingMay 16, 20239.6.2Medium

Selected source records

Latest Records

MediumCVE-2026-18059

PixelYourSite <= 11.2.1 - Unauthenticated Sensitive Information Exposure via Order-Received Endpoint Missing Key Validation

Published: July 31, 2026

Affected versions
[*, 12.6.1)
Patched versions
12.6.1
Affected versions
*-11.2.1
Patched versions
11.2.2
Original Wordfence record
HighCVE-2026-7049

PixelYourSite Pro <= 12.5.0.1 - Unauthenticated Blind Server-Side Request Forgery via 'urls[]' Parameter

Published: May 1, 2026

Affected versions
*-12.5.0.1
Patched versions
12.5.0.2
Original Wordfence record
HighCVE-2026-1844

PixelYourSite PRO <= 12.4.0.2 - Unauthenticated Stored Cross-Site Scripting

Published: February 13, 2026

Affected versions
*-12.4.0.2
Patched versions
12.4.0.3
Original Wordfence record
MediumCVE-2024-7870

PixelYourSite – Your smart PIXEL (TAG) & API Manager <= 9.7.1 and PixelYourSite PRO <= 10.4.2 - Unauthenticated Information Exposure and Log Deletion

Published: September 3, 2024

Affected versions
*-10.4.2
Patched versions
10.4.3
Affected versions
*-9.7.1
Patched versions
9.7.2
Original Wordfence record
MediumCVE-2023-2584

PixelYourSite <= 9.3.6 and PixelYourSite Pro <= 9.6.1 - Authenticated (Administrator+) Stored Cross-Site Scripting

Published: May 16, 2023

Affected versions
*-9.6.1
Patched versions
9.6.2
Affected versions
*-9.3.6
Patched versions
9.3.7
Original Wordfence record

Highest-Severity Records

HighCVE-2026-1844

PixelYourSite PRO <= 12.4.0.2 - Unauthenticated Stored Cross-Site Scripting

Published: February 13, 2026

Affected versions
*-12.4.0.2
Patched versions
12.4.0.3
Original Wordfence record
HighCVE-2026-7049

PixelYourSite Pro <= 12.5.0.1 - Unauthenticated Blind Server-Side Request Forgery via 'urls[]' Parameter

Published: May 1, 2026

Affected versions
*-12.5.0.1
Patched versions
12.5.0.2
Original Wordfence record
MediumCVE-2024-7870

PixelYourSite – Your smart PIXEL (TAG) & API Manager <= 9.7.1 and PixelYourSite PRO <= 10.4.2 - Unauthenticated Information Exposure and Log Deletion

Published: September 3, 2024

Affected versions
*-10.4.2
Patched versions
10.4.3
Affected versions
*-9.7.1
Patched versions
9.7.2
Original Wordfence record
MediumCVE-2026-18059

PixelYourSite <= 11.2.1 - Unauthenticated Sensitive Information Exposure via Order-Received Endpoint Missing Key Validation

Published: July 31, 2026

Affected versions
[*, 12.6.1)
Patched versions
12.6.1
Affected versions
*-11.2.1
Patched versions
11.2.2
Original Wordfence record
MediumCVE-2023-2584

PixelYourSite <= 9.3.6 and PixelYourSite Pro <= 9.6.1 - Authenticated (Administrator+) Stored Cross-Site Scripting

Published: May 16, 2023

Affected versions
*-9.6.1
Patched versions
9.6.2
Affected versions
*-9.3.6
Patched versions
9.3.7
Original Wordfence record

View all associated vulnerabilities

Need help reviewing an exposed WordPress website?

Running an affected version does not prove that a website was compromised. Suspicious redirects, unknown administrators, injected content, unexpected files or recurring malware may require a manual investigation.

Vulnerability data: Wordfence Intelligence. Analysis and practical guidance: 3Zero Digital.

Data Source, Attribution and Methodology

This page aggregates active Production Feed records. Counts are not software-quality rankings, and an affected version does not prove exploitation or infection. Read the full methodology.

Return to the Security History Directory