CVE

CVE-2026-18937 — Broken Link Checker [broken-link-checker] < 2.4.12

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-18937 Broken Link Checker [broken-link-checker] < 2.4.12 Control incorrecto de la generación de código (inyección de código) Desconocido < 2.4.12 2.4.12 2026-08-19

CVE-2026-18937

El plugin WordPress Broken Link Checker, en versiones anteriores a 2.4.12, presenta una vulnerabilidad que permite a usuarios no autenticados manipular ciertas variables de consulta, lo que puede provocar la sobrescritura de variables PHP globales y la ejecución de código arbitrario en el servidor cuando se encuentra presente un tipo específico de enlace en el sitio.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.