CVE · Medium

CVE-2025-48247 — PrettyLinks – Affiliate Link Management, URL Shortener, Link Cloaking, Tracking & Branded Short Links [pretty-link] < 3.6.16

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2025-48247 PrettyLinks – Affiliate Link Management, URL Shortener, Link Cloaking, Tracking & Branded Short Links [pretty-link] < 3.6.16 Falta de control de autorización Media 4,3 < 3.6.16 3.6.16 2025-05-19

CVE-2025-48247

Se ha identificado un problema en el complemento PrettyLinks – Affiliate Links que afecta a las instalaciones de WordPress hasta la versión 3.6.15. La vulnerabilidad permite a un usuario con privilegios mínimos (Suscriptor o superior) ver información sensible sobre los enlaces afiliados explotando la ausencia de controles de permiso adecuados dentro de la función search_results.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.