CVE · Medium

CVE-2025-11734 — Broken Link Checker by AIOSEO – Find & Fix Broken Internal, External & Video Links [broken-link-checker-seo] < 1.2.6

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2025-11734 Broken Link Checker by AIOSEO – Find & Fix Broken Internal, External & Video Links [broken-link-checker-seo] < 1.2.6 Falta de control de autorización Media 5,4 < 1.2.6 1.2.6 2025-11-17

CVE-2025-11734

El plugin Broken Link Checker para WordPress, desarrollado por AIOSEO, contiene una vulnerabilidad en su función de API REST que permite la modificación no autorizada de publicaciones. Las versiones anteriores a 1.2.5 están afectadas ya que no verifican las permisos del usuario cuando se utiliza la capacidad aioseo_blc_broken_links_page para acceder y modificar publicaciones a través del endpoint /wp-json/aioseoBrokenLinkChecker/v1/post, lo que permite a los contribuyentes y usuarios de nivel superior eliminar cualquier publicación.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.