CVE · Medium

CVE-2026-24592 — Auto Affiliate Links [wp-auto-affiliate-links] < 6.8.9

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-24592 Auto Affiliate Links [wp-auto-affiliate-links] < 6.8.9 Falta de control de autorización Media 5,3 < 6.8.9 6.8.9 2026-05-25

CVE-2026-24592

Existe una debilidad de seguridad en el complemento Auto Affiliate Links para WordPress, donde las comprobaciones de permisos insuficientes permiten a usuarios no verificados ejecutar ciertas acciones sin la autorización adecuada. La vulnerabilidad afecta versiones del complemento hasta y incluyendo 6.8.8.3, lo que permite a los actores maliciosos eludir los controles de acceso estándar.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.