CVE · Medium

CVE-2026-5062 — PrettyLinks – Affiliate Link Management, URL Shortener, Link Cloaking, Tracking & Branded Short Links [pretty-link] < 3.6.21

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-5062 PrettyLinks – Affiliate Link Management, URL Shortener, Link Cloaking, Tracking & Branded Short Links [pretty-link] < 3.6.21 Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) Media 4,9 < 3.6.21 3.6.21 2026-08-04

CVE-2026-5062

El plugin PrettyLinks para WordPress tiene una vulnerabilidad que permite a los atacantes con acceso de nivel Administrador inyectar código SQL malicioso en la base de datos. Esto ocurre cuando un usuario ingresa datos en el campo 'search' de la página de lista del plugin, que no se sanitiza adecuadamente, permitiendo a los atacantes agregar consultas SQL adicionales a las existentes. Como resultado, los atacantes pueden extraer potencialmente información sensible de la base de datos.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.