CVE-2019-17207, CVE-2019-16521
El plugin Broken Link Checker anterior a la versión 1.11.9 contiene una falla de cross-site scripting reflejado en su interfaz de administración que permite a atacantes no autenticados inyectar código JavaScript malicioso a través del parámetro s_filter cuando acceden al visor de enlaces rotos. Un atacante puede crear un enlace malicioso que, cuando es hecho clic por un administrador, ejecuta JavaScript arbitrario dentro del panel de administración de WordPress. Esta vulnerabilidad afecta la versión 1.11.8 y anteriores, con el problema resuelto en la versión 1.11.9 y lanzamientos posteriores.
Basado en datos públicos de CVE (MITRE/NVD).