Cross-Site Scripting
8 records66.7%First: 2014. Latest: 2024.
Plugin security history
The Wordfence Intelligence dataset currently contains 12 vulnerability records associated with Broken Link Checker, published between 2014 and 2026.
Dataset last synchronized: 2026-08-03 00:31:25 UTC
At a glance
Use this history
A history record does not establish whether the version installed on your website is affected. Enter the exact version in the checker, or add this software to a private Critical/High alert watchlist.
| Year | Records | Relative volume |
|---|---|---|
| 2014 | 1 | |
| 2015 | 2 | |
| 2019 | 2 | |
| 2022 | 2 | |
| 2024 | 3 | |
| 2025 | 1 | |
| 2026 | 1 |
| Severity | Records | Share |
|---|---|---|
| High | 2 | 16.7% |
| Medium | 10 | 83.3% |
First: 2014. Latest: 2024.
First: 2022. Latest: 2024.
First: 2025. Latest: 2025.
First: 2026. Latest: 2026.
Patch status reflects the latest successfully synchronized source dataset and must be checked against the installed version.
2.4.82.4.52.4.22.4.12.2.41.11.201.11.171.11.91.10.91.10.61.10.2Ranges are deduplicated by source range record and shown with the associated disclosure and known patched versions.
| Affected range | Vulnerability | Published | Patched version | Severity |
|---|---|---|---|---|
*-2.4.7 | Broken Link Checker <= 2.4.7 - Authenticated (Editor+) SQL Injection | March 26, 2026 | 2.4.8 | Medium |
*-2.4.4 | Broken Link Checker <= 2.4.4 - Missing Autorization to Authenticated (Subscriber+) Plugin Status Dashboard View | June 2, 2025 | 2.4.5 | Medium |
*-2.4.1 | Broken Link Checker <= 2.4.1 - Authenticated (Admin+) Server-Side Request Forgery | December 5, 2024 | 2.4.2 | Medium |
*-2.4.0 | Broken Link Checker <= 2.4.0 - Reflected Cross-Site Scripting | September 30, 2024 | 2.4.1 | High |
*-2.2.3 | Broken Link Checker <= 2.2.3 - Authenticated (Administrator+) Stored Cross-Site Scripting via settings | February 12, 2024 | 2.2.4 | Medium |
*-1.11.19 | Broken Link Checker <= 1.11.19 - Authenticated (Administrator+) Stored Cross-Site Scripting | November 11, 2022 | 1.11.20 | Medium |
*-1.11.16 | Broken Link Checker <= 1.11.16 - Authenticated (Admin+) PHAR Deserialization | July 18, 2022 | 1.11.17 | High |
[*, 1.11.9) | Broken Link Checker <= 1.11.8 - Reflected Cross-Site Scripting | October 15, 2019 | 1.11.9 | Medium |
[*, 1.11.9) | Broken Link Checker <= 1.11.8 - Reflected Cross-Site Scripting | October 14, 2019 | 1.11.9 | Medium |
[*, 1.10.9) | Broken Link Checker <= 1.10.8 - Cross-Site Scripting | June 29, 2015 | 1.10.9 | Medium |
[*, 1.10.6) | Broken Link Checker < 1.10.6 - Reflected Cross Site Scripting | April 20, 2015 | 1.10.6 | Medium |
[*, 1.10.2) | Broken Link Checker < 1.10.2 - Authenticated (Admin+) Stored Cross-Site Scripting | December 5, 2014 | 1.10.2 | Medium |
Selected source records
Published: March 26, 2026
Published: June 2, 2025
Published: December 5, 2024
Published: September 30, 2024
Published: February 12, 2024
Published: November 11, 2022
Published: July 18, 2022
Published: October 15, 2019
Published: July 18, 2022
Published: September 30, 2024
Published: June 29, 2015
Published: October 15, 2019
Published: December 5, 2024
Published: December 5, 2014
Published: November 11, 2022
Published: October 14, 2019
Running an affected version does not prove that a website was compromised. Suspicious redirects, unknown administrators, injected content, unexpected files or recurring malware may require a manual investigation.
Vulnerability data: Wordfence Intelligence. Analysis and practical guidance: 3Zero Digital.
This page aggregates active Production Feed records. Counts are not software-quality rankings, and an affected version does not prove exploitation or infection. Read the full methodology.