Improve your SEO and your user experience through internal linkbuilding. Automated links between your posts based on a smart keyword configuration.
Qué hace este plugin
- Slug:
internal-links
- Autor: David Anderson / Team Updraft
- 90000+ instalaciones activas
- 94/100 calificación (531 reseñas en wordpress.org)
- 1454910 descargas totales
- En WordPress.org desde 2018-09-22
automatic linkinginternal linkslinkbuildingonpageseo
Estado de mantenimiento
- Última actualización: 2026-03-25 10:40am GMT
- Probado hasta WordPress: 7.0.2
- Requiere PHP: 7.1.0+
- PHP máximo soportado (analizado): 8.4
Vulnerabilidades conocidas
4 CVEs conocidos registrados para Internal Link Juicer.
Reportadas entre 2022 y 2026.
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2024-13362
|
Internal Link Juicer: SEO Auto Linker for WordPress [internal-links] < 2.25.2 |
Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) |
Media
6,1
|
< 2.25.2
|
2.25.2 |
2026-04-30 |
—
|
|
CVE-2024-37941
|
Internal Link Juicer: SEO Auto Linker for WordPress [internal-links] < 2.24.4 |
Falsificación de petición en sitios cruzados (CSRF) |
Media
4,3
|
< 2.24.4
|
2.24.4 |
2024-07-09 |
—
|
|
CVE-2024-0657
|
Internal Link Juicer: SEO Auto Linker for WordPress [internal-links] < 2.23.5 |
Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) |
Media
4,8
|
< 2.23.5
|
2.23.5 |
2024-02-08 |
—
|
|
CVE-2023-33999
|
Internal Link Juicer: SEO Auto Linker for WordPress [internal-links] < 2.23.2 |
Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) |
Alta
7,1
|
< 2.23.3
|
2.23.3 |
2023-07-18 |
—
|
|
—
|
Internal Link Juicer: SEO Auto Linker for WordPress [internal-links] < 1.3.0 |
Falta de control de autorización |
Media
6,3
|
< 1.3.0
|
1.3.0 |
2022-03-04 |
—
|
|
—
|
Internal Link Juicer: SEO Auto Linker for WordPress [internal-links] < 1.3.0.1 |
— |
Desconocido
|
< 1.3.0.1
|
1.3.0.1 |
2022-02-28 |
—
|
|
—
|
Internal Link Juicer: SEO Auto Linker for WordPress [internal-links] < 1.3.0.1 |
— |
Desconocido
|
< 1.3.0.1
|
1.3.0.1 |
2022-02-28 |
—
|
|
—
|
Unauthorised AJAX Calls via Freemius |
— |
Desconocido
|
< 1.3.0
|
1.3.0 |
— |
—
|
CVE-2024-13362
Varios plugins y/o temas para WordPress son vulnerables a Reflected Cross-Site Scripting (XSS) a través del parámetro url en diversas versiones debido a una sanitización de entrada insuficiente y un escape de salida inadecuado. Esto permite que atacantes no autenticados inyecten scripts web arbitrarios en páginas que se ejecutan si pueden engañar a un usuario para que realice una acción, como hacer clic en un enlace.
Traducción automática del texto original de la fuente.
Ver original
Fuente:
CVE.org
CVE-2024-37941
The Internal Link Juicer: SEO Auto Linker for WordPress plugin for WordPress is vulnerable to Cross-Site Request Forgery in versions up to, and including, 2.24.3. This is due to missing or incorrect nonce validation on the ilj_rebuild_index and ilj_render_batch_info functions. This makes it possible for unauthenticated attackers to trigger these functions via a forged request granted they can trick a site administrator into performing an action such as clicking on a link.
Descripción técnica mostrada en el idioma original de la fuente (inglés).
Fuente:
Wordfence
CVE-2024-0657
Update the WordPress Internal Link Juicer: SEO Auto Linker for WordPress plugin to the latest available version (at least 2.23.5).
Sh discovered and reported this Cross Site Scripting (XSS) vulnerability in WordPress Internal Link Juicer: SEO Auto Linker for WordPress Plugin. This could allow a malicious actor to inject malicious scripts, such as redirects, advertisements, and other HTML payloads into your website which will be executed when guests visit your site. This vulnerability has been fixed in version 2.23.5.
Have additional information or questions about this entry? Get in touch.
Descripción técnica mostrada en el idioma original de la fuente (inglés).
Fuente:
Patchstack
CVE-2023-33999
Update the plugin to the latest version.
Rafie Muhammad (Patchstack) discovered and reported this Cross Site Scripting (XSS) vulnerability in WordPress Internal Link Juicer: SEO Auto Linker for WordPress Plugin. This could allow a malicious actor to inject malicious scripts, such as redirects, advertisements, and other HTML payloads into your website which will be executed when guests visit your site. This vulnerability has been fixed in version 2.23.2.
Descripción técnica mostrada en el idioma original de la fuente (inglés).
Fuente:
Patchstack
Internal Link Juicer: SEO Auto Linker for WordPress [internal-links] < 1.3.0
El SDK de Freemius, utilizado por cientos de desarrolladores de plugins y temas de WordPress, estaba expuesto a Cross-Site Request Forgery (CSRF) y revelación de información debido a la falta de comprobaciones de capacidad y protección con nonce en las funciones _get_debug_log, _get_db_option y _set_db_option en versiones hasta y inclusive 2.4.2. Cualquier plugin o tema de WordPress que ejecute una versión de Freemius menor a 2.4.3 es vulnerable.
Traducción automática del texto original de la fuente.
Ver original
Fuente:
Wordfence
Internal Link Juicer: SEO Auto Linker for WordPress [internal-links] < 1.3.0.1
Toggle The Debug Mode via Cross-Site Request Forgery (CSRF) vulnerability discovered in WordPress Internal Link Juicer: SEO Auto Linker for WordPress plugin (versions < 1.3.0.1).
Descripción técnica mostrada en el idioma original de la fuente (inglés).
Fuente:
Patchstack
Internal Link Juicer: SEO Auto Linker for WordPress [internal-links] < 1.3.0.1
Sensitive Information Disclosure vulnerability discovered in WordPress Internal Link Juicer: SEO Auto Linker for WordPress plugin (versions < 1.3.0.1).
Descripción técnica mostrada en el idioma original de la fuente (inglés).
Fuente:
Patchstack
Cómo solucionarlo
Actualiza este plugin a la última versión de wordpress.org — cada CVE de arriba indica la versión exacta que lo corrigió ("Corregido en") cuando hay una registrada.
Este es el historial completo de vulnerabilidades conocidas del plugin, no un escaneo de una instalación específica — ejecuta un escaneo gratis de tu propio sitio para verificar tu versión instalada exacta.
Alternativas más seguras / más establecidas