Base de Datos de CVE /
CVE-2026-5062
CVE · Medium
CVE-2026-5062 — PrettyLinks – Affiliate Link Management, URL Shortener, Link Cloaking, Tracking & Branded Short Links [pretty-link] < 3.6.21
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2026-5062
|
PrettyLinks – Affiliate Link Management, URL Shortener, Link Cloaking, Tracking & Branded Short Links [pretty-link] < 3.6.21 |
Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) |
Media
4,9
|
< 3.6.21
|
3.6.21 |
2026-08-04 |
—
|
CVE-2026-5062
El plugin PrettyLinks para WordPress tiene una vulnerabilidad que permite a los atacantes con acceso de nivel Administrador inyectar código SQL malicioso en la base de datos. Esto ocurre cuando un usuario ingresa datos en el campo 'search' de la página de lista del plugin, que no se sanitiza adecuadamente, permitiendo a los atacantes agregar consultas SQL adicionales a las existentes. Como resultado, los atacantes pueden extraer potencialmente información sensible de la base de datos.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad