WordPress 插件 BetterLinks – Link Shortener、Link Cloaking、Redirects、Affiliate Link Manager & MCP 存在授权绕过漏洞,影响所有包含 3.1.0 在内的版本。该漏洞是由于插件未正确验证用户是否拥有执行某项操作的权限所致。这使得经过身份认证、具有订阅者级别及以上权限的攻击者能够创建任意 BetterLinks 短链接,攻击者可自由控制短链接的“后缀”(slug)和重定向目标,从而实现网络钓鱼和搜索引擎优化(SEO)滥用。 此漏洞的
| Vendor | Product | Version Range | Status |
|---|---|---|---|
| wpdevteam | BetterLinks – Link Shortener, Link Cloaking, Redirects, Affiliate Link Manager & MCP | ≤ 3.1.0 |
affected |
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| wpdevteam | BetterLinks – Link Shortener, Link Cloaking, Redirects, Affiliate Link Manager & MCP | 0 ~ 3.1.0 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POCNo comments yet