Ad

CVE-2026-19801

MEDIUM CVSS 3.1: 4,3
Обновлено 25 августа 2026
WordPress
Параметр Значение
CVSS 4,3 (MEDIUM)
Тип уязвимости CWE-862 (Отсутствие авторизации)
Поставщик WordPress
Публичный эксплойт Нет

Плагин BetterLinks — сокращение ссылок, маскировка ссылок, перенаправление, менеджер партнерских ссылок и плагин MCP для WordPress уязвим для обхода авторизации во всех версиях до 3.1.0 включительно. Это связано с тем, что плагин не проверяет должным образом право пользователя на выполнение действия. Это позволяет аутентифицированным злоумышленникам с доступом на уровне подписчика и выше создавать произвольные короткие URL-адреса BetterLinks с контролируемыми злоумышленниками пулами и местами назначения перенаправления, что позволяет использовать фишинг и злоупотребления SEO.

Для использования требуется, чтобы сопутствующий плагин Fluent Boards был установлен и активен (чтобы была определена константа FLUENT_BOARDS), а также облегчается за счет того, что на каждой странице внешнего интерфейса через wp_localize_script генерируется nonce bestlinks_admin_nonce, что делает его доступным для любого аутентифицированного пользователя.

Показать оригинальное описание (EN)

The BetterLinks – Link Shortener, Link Cloaking, Redirects, Affiliate Link Manager & MCP plugin for WordPress is vulnerable to authorization bypass in all versions up to, and including, 3.1.0. This is due to the plugin not properly verifying that a user is authorized to perform an action. This makes it possible for authenticated attackers, with subscriber-level access and above, to create arbitrary BetterLinks short URLs with attacker-controlled slugs and redirect destinations, enabling phishing and SEO abuse. Exploitation requires the Fluent Boards companion plugin to be installed and active (so that the FLUENT_BOARDS constant is defined), and is further facilitated by the betterlinks_admin_nonce nonce being emitted on every frontend page via wp_localize_script, making it accessible to any authenticated user.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Низкое
Частичная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1