WP Clinic
Entrar Registrarse

SEGURIDAD DE PLUGINS

¿Es seguro Internal Link Juicer?

Improve your SEO and your user experience through internal linkbuilding. Automated links between your posts based on a smart keyword configuration.

Qué hace este plugin

  • Slug: internal-links
  • Autor: David Anderson / Team Updraft
  • 90000+ instalaciones activas
  • 94/100 calificación (531 reseñas en wordpress.org)
  • 1454910 descargas totales
  • En WordPress.org desde 2018-09-22

automatic linkinginternal linkslinkbuildingonpageseo

Estado de mantenimiento

  • Última actualización: 2026-03-25 10:40am GMT
  • Probado hasta WordPress: 7.0.2
  • Requiere PHP: 7.1.0+
  • PHP máximo soportado (analizado): 8.4

Vulnerabilidades conocidas

4 CVEs conocidos registrados para Internal Link Juicer. Reportadas entre 2022 y 2026.

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-13362 Internal Link Juicer: SEO Auto Linker for WordPress [internal-links] < 2.25.2 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,1 < 2.25.2 2.25.2 2026-04-30
CVE-2024-37941 Internal Link Juicer: SEO Auto Linker for WordPress [internal-links] < 2.24.4 Falsificación de petición en sitios cruzados (CSRF) Media 4,3 < 2.24.4 2.24.4 2024-07-09
CVE-2024-0657 Internal Link Juicer: SEO Auto Linker for WordPress [internal-links] < 2.23.5 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 4,8 < 2.23.5 2.23.5 2024-02-08
CVE-2023-33999 Internal Link Juicer: SEO Auto Linker for WordPress [internal-links] < 2.23.2 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Alta 7,1 < 2.23.3 2.23.3 2023-07-18
Internal Link Juicer: SEO Auto Linker for WordPress [internal-links] < 1.3.0 Falta de control de autorización Media 6,3 < 1.3.0 1.3.0 2022-03-04
Internal Link Juicer: SEO Auto Linker for WordPress [internal-links] < 1.3.0.1 Desconocido < 1.3.0.1 1.3.0.1 2022-02-28
Internal Link Juicer: SEO Auto Linker for WordPress [internal-links] < 1.3.0.1 Desconocido < 1.3.0.1 1.3.0.1 2022-02-28
Unauthorised AJAX Calls via Freemius Desconocido < 1.3.0 1.3.0

CVE-2024-13362

Varios plugins y/o temas para WordPress son vulnerables a Reflected Cross-Site Scripting (XSS) a través del parámetro url en diversas versiones debido a una sanitización de entrada insuficiente y un escape de salida inadecuado. Esto permite que atacantes no autenticados inyecten scripts web arbitrarios en páginas que se ejecutan si pueden engañar a un usuario para que realice una acción, como hacer clic en un enlace.

Traducción automática del texto original de la fuente. Ver original

Fuente: CVE.org

CVE-2024-37941

The Internal Link Juicer: SEO Auto Linker for WordPress plugin for WordPress is vulnerable to Cross-Site Request Forgery in versions up to, and including, 2.24.3. This is due to missing or incorrect nonce validation on the ilj_rebuild_index and ilj_render_batch_info functions. This makes it possible for unauthenticated attackers to trigger these functions via a forged request granted they can trick a site administrator into performing an action such as clicking on a link.

Descripción técnica mostrada en el idioma original de la fuente (inglés).

Fuente: Wordfence

CVE-2024-0657

Update the WordPress Internal Link Juicer: SEO Auto Linker for WordPress plugin to the latest available version (at least 2.23.5). Sh discovered and reported this Cross Site Scripting (XSS) vulnerability in WordPress Internal Link Juicer: SEO Auto Linker for WordPress Plugin. This could allow a malicious actor to inject malicious scripts, such as redirects, advertisements, and other HTML payloads into your website which will be executed when guests visit your site. This vulnerability has been fixed in version 2.23.5. Have additional information or questions about this entry? Get in touch.

Descripción técnica mostrada en el idioma original de la fuente (inglés).

Fuente: Patchstack

CVE-2023-33999

Update the plugin to the latest version. Rafie Muhammad (Patchstack) discovered and reported this Cross Site Scripting (XSS) vulnerability in WordPress Internal Link Juicer: SEO Auto Linker for WordPress Plugin. This could allow a malicious actor to inject malicious scripts, such as redirects, advertisements, and other HTML payloads into your website which will be executed when guests visit your site. This vulnerability has been fixed in version 2.23.2.

Descripción técnica mostrada en el idioma original de la fuente (inglés).

Fuente: Patchstack

Cómo solucionarlo

Actualiza este plugin a la última versión de wordpress.org — cada CVE de arriba indica la versión exacta que lo corrigió ("Corregido en") cuando hay una registrada.

Este es el historial completo de vulnerabilidades conocidas del plugin, no un escaneo de una instalación específica — ejecuta un escaneo gratis de tu propio sitio para verificar tu versión instalada exacta.

Alternativas más seguras / más establecidas

Verifica tu propio sitio WordPress

Ejecuta un escaneo pasivo gratis ahora, o crea una cuenta gratuita e instala el plugin de WP Clinic para un escaneo profundo de toda tu cuenta de hosting y reparación asistida por IA.