Base de Datos de CVE /
CVE-2026-7330
CVE · High
CVE-2026-7330 — Auto Affiliate Links [wp-auto-affiliate-links] < 6.8.8.1
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2026-7330
|
Auto Affiliate Links [wp-auto-affiliate-links] < 6.8.8.1 |
Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) |
Alta
7,2
|
< 6.8.8.1
|
6.8.8.1 |
2026-05-07 |
—
|
CVE-2026-7330
El plugin Auto Affiliate Links para WordPress contiene una debilidad de seguridad que afecta versiones hasta 6.8.8. Específicamente, la falta de filtrado adecuado de la entrada del usuario en el campo 'url' dentro de la función aal_url_stats_save_action() permite almacenar scripts maliciosos en el servidor. Además, estos scripts se muestran directamente en una etiqueta HTML ancla sin codificar apropiadamente, lo que permite a los atacantes no autenticados inyectar contenido web arbitrario en la página de estadísticas administrativas que ejecuta cuando la ve un administrador.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad