Extension WordPress

Vulnérabilités Broken Link Checker

Cette page rassemble les failles publiées pour Broken Link Checker, leurs plages de versions affectées et les correctifs signalés dans la base locale.

12Vulnérabilités
0Critiques
12Avec correctif
7,2CVSS maximal

Historique de sécurité

CVE et vulnérabilités de Broken Link Checker

12 fiches

CVE-2025-4047 Moyenne · 4,3
Broken Link Checker

Broken Link Checker <= 2.4.4 – Missing Autorization to Authenticated (Subscriber+) Plugin Status Dashboard View

The Broken Link Checker plugin for WordPress is vulnerable to unauthorized data access due to a missing capability check on the ajax_full_status and ajax_dashboard_status functions in all versions up to, and including, 2.4.4. This makes it possible for…

Versions affectées

*-2.4.4

Correctif

2.4.5

Publication

02/06/2025

CVE-2024-25592 Moyenne · 4,4
Broken Link Checker

Broken Link Checker <= 2.2.3 – Authenticated (Administrator+) Stored Cross-Site Scripting via settings

The Broken Link Checker plugin for WordPress is vulnerable to Stored Cross-Site Scripting via admin settings in all versions up to, and including, 2.2.3 due to insufficient input sanitization and output escaping. This makes it possible for authenticated…

Versions affectées

*-2.2.3

Correctif

2.2.4

Publication

12/02/2024

CVE-2022-3922 Moyenne · 5,5
Broken Link Checker

Broken Link Checker <= 1.11.19 – Authenticated (Administrator+) Stored Cross-Site Scripting

The Broken Link Checker plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the ‘youtube_api_key’ parameter in versions up to, and including, 1.11.19 due to insufficient input sanitization and output escaping. This makes it possible for authenticated…

Versions affectées

*-1.11.19

Correctif

1.11.20

Publication

11/11/2022

CVE-2019-17207 Moyenne · 5,4
Broken Link Checker

Broken Link Checker <= 1.11.8 – Reflected Cross-Site Scripting

A reflected XSS vulnerability was found in includes/admin/table-printer.php in the Broken Link Checker plugin 1.11.8 for WordPress. This allows unauthorized users to inject client-side JavaScript into an admin-only WordPress page via the wp-admin/tools.php?page=view-broken-links s_filter parameter in a search…

Versions affectées

[*, 1.11.9)

Correctif

1.11.9

Publication

14/10/2019

CVE-2014-125105 Moyenne · 5,5
Broken Link Checker

Broken Link Checker < 1.10.2 – Authenticated (Admin+) Stored Cross-Site Scripting

The Broken Link Checker plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the ‘exclusion_list’ parameter in versions up to, and including, 1.10.1 due to insufficient input sanitization and output escaping. This makes it possible for authenticated…

Versions affectées

[*, 1.10.2)

Correctif

1.10.2

Publication

05/12/2014

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités