WordPress Broken Link Notifier /wp-admin/admin-ajax.php blnotifier_blinks 服务器端请求伪造漏洞(CVE-2025-6851)

日期: 2026-01-23 | 影响软件: WordPress | POC: 否

漏洞描述

WordPress Broken Link Notifier插件是一款用于检测和通知网站中失效链接的工具。该插件在ajax_blinks()函数中未对用户提供的URL进行充分验证,导致存在服务器端请求伪造漏洞。攻击者可通过构造恶意请求,使服务器向任意内部或外部地址发起HTTP请求,从而探测内网服务、获取敏感信息或进行未授权操作。

PoC代码

暂无

相关漏洞推荐