Base de Datos de CVE /
CVE-2025-11734
CVE · Medium
CVE-2025-11734 — Broken Link Checker by AIOSEO – Find & Fix Broken Internal, External & Video Links [broken-link-checker-seo] < 1.2.6
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2025-11734
|
Broken Link Checker by AIOSEO – Find & Fix Broken Internal, External & Video Links [broken-link-checker-seo] < 1.2.6 |
Falta de control de autorización |
Media
5,4
|
< 1.2.6
|
1.2.6 |
2025-11-17 |
—
|
CVE-2025-11734
El plugin Broken Link Checker para WordPress, desarrollado por AIOSEO, contiene una vulnerabilidad en su función de API REST que permite la modificación no autorizada de publicaciones. Las versiones anteriores a 1.2.5 están afectadas ya que no verifican las permisos del usuario cuando se utiliza la capacidad aioseo_blc_broken_links_page para acceder y modificar publicaciones a través del endpoint /wp-json/aioseoBrokenLinkChecker/v1/post, lo que permite a los contribuyentes y usuarios de nivel superior eliminar cualquier publicación.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad