CVE · High

CVE-2025-67962 — Broken Link Checker by AIOSEO – Find & Fix Broken Internal, External & Video Links [broken-link-checker-seo] < 1.2.7

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2025-67962 Broken Link Checker by AIOSEO – Find & Fix Broken Internal, External & Video Links [broken-link-checker-seo] < 1.2.7 Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) Alta 7,6 < 1.2.7 1.2.7 2025-12-09

CVE-2025-67962

La extensión Broken Link Checker para WordPress contiene una debilidad de seguridad en versiones hasta 1.2.6, permitiendo a los usuarios maliciosos con privilegios elevados inyectar código SQL no autorizado en consultas de base de datos. Esta vulnerabilidad surge por la falta de protección contra la manipulación de entrada del usuario y la insuficiente desinfección del sintaxis SQL existente. Como resultado, los atacantes pueden extraer datos sensibles de la base de datos explotando esta debilidad.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.