Перейти к содержимому
Noroxi

Broken Link Checker

broken-link-checker · плагин

Известные уязвимости для Broken Link Checker. Узнайте за секунды, какая версия работает на вашем сайте, с WP Lens.

10 известных уязвимостей

без входа эксплуатируется: 4 · последняя 2 сент. 2026 г.

Опубликован на wordpress.org · последняя версия 2.4.14.1 · обновлён 31 авг. 2026 г. · 500 тыс.+ установок

статус на wordpress.org проверен 2 окт. 2026 г.

Уязвимости

  • CVE-2026-39466высокие права≤ 2.4.7

    WordPress Broken Link Checker plugin <= 2.4.7 - SQL Injection vulnerability

    Высокий 7.6
  • CVE-2026-75528без авторизации≤ 2.4.13

    Broken Link Checker <= 2.4.13 - Unauthenticated Stored Cross-Site Scripting via Comment Author URL / Link Log

    Высокий 7.2
  • CVE-2022-2438админ≤ 1.11.16

    Broken Link Checker <= 1.11.16 - Authenticated (Admin+) PHAR Deserialization

    Высокий 7.2
  • CVE-2024-8981без авторизации · нужен клик≤ 2.4.0

    Broken Link Checker <= 2.4.0 - Reflected Cross-Site Scripting

    Высокий 7.1
  • CVE-2019-16521без авторизации · нужен клик

    The broken-link-checker plugin through 1.11.8 for WordPress (aka Broken Link Checker) is susceptible to Reflected XSS due to improper encodi

    Средний 6.1
  • CVE-2015-5057без авторизации · нужен клик

    Cross-site scripting (XSS) vulnerability exists in the Wordpress admin panel when the Broken Link Checker plugin before 1.10.9 is installed.

    Средний 6.1
  • CVE-2026-84772редактор+≤ 2.4.14

    WordPress Broken Link Checker plugin <= 2.4.14 - Server Side Request Forgery (SSRF) vulnerability

    Средний 5.5
  • CVE-2019-17207нужен вход

    A reflected XSS vulnerability was found in includes/admin/table-printer.php in the broken-link-checker (aka Broken Link Checker) plugin 1.11

    Средний 5.4
  • CVE-2024-25592высокие права≤ 2.2.3

    WordPress Broken Link Checker plugin <= 2.2.3 - Cross Site Scripting (XSS) vulnerability

    Средний 4.8
  • CVE-2025-4047подписчик+≤ 2.4.4

    Broken Link Checker <= 2.4.4 - Missing Autorization to Authenticated (Subscriber+) Plugin Status Dashboard View

    Средний 4.3

Метка доступа берётся из текста самой записи (напр. «подписчик+»: подписчик и выше). Если роль не названа, по CVSS указывается «нужен вход» или «высокие права»; роль не выдумывается. «Нужен клик»: атака зависит от того, что авторизованный пользователь перейдёт по ссылке (CSRF, отражённый XSS).

← К каталогу