WP Clinic
Entrar Registrarse

CVE · Medium

CVE-2025-11734 — Broken Link Checker by AIOSEO – Find & Fix Broken Internal, External & Video Links [broken-link-checker-seo] < 1.2.6

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2025-11734 Broken Link Checker by AIOSEO – Find & Fix Broken Internal, External & Video Links [broken-link-checker-seo] < 1.2.6 Falta de control de autorización Media 5,4 < 1.2.6 1.2.6 2025-11-17

CVE-2025-11734

El plugin Broken Link Checker de AIOSEO – Fácilmente corrige/monitorea enlaces internos y externos para WordPress es vulnerable a la modificación no autorizada de publicaciones debido a la falta de autorización en todas las versiones hasta y inclusive 1.2.5. Esto se debe a que el plugin registra un punto final de REST API que solo verifica una capacidad amplia (aioseo_blc_broken_links_page) que se otorga a usuarios con nivel contribuidor, sin verificar el permiso del usuario para realizar acciones en la publicación específica objetivo. Esto hace posible que los atacantes autenticados, con acceso de nivel contribuidor y superior, eliminen publicaciones arbitrarias mediante el endpoint DELETE /wp-json/aioseoBrokenLinkChecker/v1/post. (RCE)

Traducción automática del texto original de la fuente. Ver original

Fuente: CVE.org

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.