WordPress · Broken Link Notifier · CVE-2026-97316
**Nome do Software Vulnerável e Versões Afetadas**
Broken Link Notifier WordPress plugin versões anteriores a 2.0.0.1
**Descrição**
O plugin não revalida o destino de redirecionamentos ao verificar links. Isso permite que atacantes não autenticados ignorem o filtro de endereços internos, fazendo com que o servidor envie requisições para serviços internos. Trata-se de um problema de Server-Side Request Forgery (SSRF), no qual um atacante força o servidor a realizar requisições em seu nome.
**Recomendações**
Atualize o Broken Link Notifier WordPress plugin para a versão 2.0.0.1 ou posterior.