CVE · Medium

CVE-2024-10903 — Broken Link Checker [broken-link-checker] < 2.4.2

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-10903 Broken Link Checker [broken-link-checker] < 2.4.2 Falsificación de petición del lado del servidor (SSRF) Media 4,7 < 2.4.2 2.4.2 2024-12-05

CVE-2024-10903

El plugin Broken Link Checker para WordPress hasta la versión 2.4.1 contiene una vulnerabilidad de falsificación de solicitud del lado del servidor que permite a los administradores y usuarios con privilegios superiores enviar solicitudes HTTP a cualquier destino desde el servidor, potencialmente permitiéndoles acceder o manipular servicios internos. Esta falla requiere acceso autenticado a nivel de administrador para ser explotada. La vulnerabilidad fue corregida en la versión 2.4.2.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.