CVE · High

CVE-2026-7330 — Auto Affiliate Links [wp-auto-affiliate-links] < 6.8.8.1

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-7330 Auto Affiliate Links [wp-auto-affiliate-links] < 6.8.8.1 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Alta 7,2 < 6.8.8.1 6.8.8.1 2026-05-07

CVE-2026-7330

El plugin Auto Affiliate Links para WordPress contiene una debilidad de seguridad que afecta versiones hasta 6.8.8. Específicamente, la falta de filtrado adecuado de la entrada del usuario en el campo 'url' dentro de la función aal_url_stats_save_action() permite almacenar scripts maliciosos en el servidor. Además, estos scripts se muestran directamente en una etiqueta HTML ancla sin codificar apropiadamente, lo que permite a los atacantes no autenticados inyectar contenido web arbitrario en la página de estadísticas administrativas que ejecuta cuando la ve un administrador.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.