Pozor: napaka v vtičniku Broken Link Checker 2.4.9 lahko blokira podatkovno bazo
Če na svoji WordPress spletni strani uporabljate vtičnik Broken Link Checker, preverite njegovo različico. Različica 2.4.9 vsebuje resno programsko napako, zaradi katere se lahko začnejo kopičiti neuspele oziroma čakajoče poizvedbe v podatkovni bazi. Posledica je lahko zelo počasno delovanje spletne strani, nedostopna WordPress administracija ali sporočilo o napaki pri povezovanju s podatkovno bazo.
Pri Webicomu smo 6. avgusta 2026 enako težavo odkrili na dveh ločenih strežnikih. Storitev MySQL je bila v obeh primerih navidezno aktivna, spletne strani pa se kljub temu niso mogle normalno povezovati s podatkovno bazo.
Kaj se je zgodilo?
Broken Link Checker pregleduje povezave in slike na WordPress strani ter opozarja na nedelujoče povezave. Vtičnik lahko uporablja lokalni način pregledovanja, pri katerem se delo izvaja neposredno na strežniku, ali oblačni način, pri katerem se večji del pregledovanja opravi v infrastrukturi ponudnika vtičnika.
Po nadgradnji na različico 2.4.9 je lokalni del vtičnika v določenih primerih vedno znova poskušal spremeniti strukturo svoje tabele v podatkovni bazi. Če je bila tabela zaklenjena, se sprememba ni mogla dokončati, nove enake poizvedbe pa so se še naprej kopičile.
Na prizadetih strežnikih smo odkrili več deset dolgotrajnih poizvedb nad tabelo z imenom, podobnim:
wp_blc_links
Predpona wp_ je lahko na vsaki WordPress namestitvi drugačna.
Ko se takšnih poizvedb nabere dovolj, je MySQL sicer še vedno zagnan, vendar novih zahtev ne more več dovolj hitro obdelovati. Nadzorni sistem lahko zato kaže, da podatkovni strežnik deluje, obiskovalci pa vidijo nedostopno spletno stran.
Ali gre za varnostno ranljivost?
Po trenutno znanih informacijah pri tej konkretni napaki ne gre za varnostno ranljivost, ki bi napadalcu omogočila vdor v spletno stran. Gre za kritično napako v delovanju različice 2.4.9, ki lahko povzroči zavrnitev storitve oziroma nedostopnost strani zaradi preobremenjene ali blokirane podatkovne baze.
Izraz »ranljiva različica« se v takšnih primerih pogosto uporablja pogovorno, vendar je pravilneje reči, da je različica 2.4.9 problematična. Uradni dnevnik sprememb za različico 2.4.10 navaja popravek napake, ki se je pojavila med nadgradnjo podatkovne sheme. Na uradni strani vtičnika so se 6. avgusta 2026 pojavila tudi poročila uporabnikov o nedostopnih podatkovnih bazah po namestitvi različice 2.4.9.
Kako preverite, ali imate nameščen Broken Link Checker?
- Prijavite se v WordPress administracijo.
- V levem meniju izberite Vtičniki oziroma Plugins.
- Odprite stran Nameščeni vtičniki oziroma Installed Plugins.
- Na seznamu poiščite Broken Link Checker proizvajalca WPMU DEV.
- Pod imenom vtičnika preverite zapisano različico.
Nato ukrepajte glede na prikazano stanje:
- Različica 2.4.9: vtičnik takoj posodobite na 2.4.10 ali novejšo različico. Če posodobitev še ni ponujena, ga začasno deaktivirajte.
- Različica 2.4.10 ali novejša: popravek za napako pri nadgradnji podatkovne baze je že vključen. Če stran kljub temu ne deluje, so lahko v podatkovni bazi še vedno stare zataknjene poizvedbe, zato se obrnite na ponudnika gostovanja.
- Starejša različica: ta konkretna napaka različice 2.4.9 vas morda ne zadeva, vendar je zaradi drugih popravkov priporočljiva previdna nadgradnja po izdelavi varnostne kopije.
- Vtičnik ni nameščen: zaradi te napake niste ogroženi.
Kako vtičnik posodobite?
V WordPress administraciji odprite Vtičniki → Nameščeni vtičniki in pri vtičniku Broken Link Checker kliknite Posodobi zdaj.
Če WordPress še ne ponuja nove različice, odprite Nadzorna plošča → Posodobitve in kliknite možnost za ponovno preverjanje posodobitev. Aktualna različica je bila ob pripravi tega obvestila 2.4.10.
Po posodobitvi preverite:
- ali se začetna stran normalno odpre,
- ali se lahko prijavite v WordPress administracijo,
- ali se strani nalagajo z običajno hitrostjo,
- ali se napake s povezovanjem na podatkovno bazo še pojavljajo.
Kaj storiti, če se WordPress administracija več ne odpre?
Če je stran že nedostopna in se v WordPress ne morete prijaviti, lahko vtičnik začasno onemogočite prek cPanela:
- Prijavite se v cPanel.
- Odprite Upravitelj datotek oziroma File Manager.
- Odprite mapo svoje WordPress strani, običajno
public_html. - Nadaljujte v mapo
wp-content/plugins. - Poiščite mapo
broken-link-checker. - Preimenujte jo na primer v
broken-link-checker-disabled.
S preimenovanjem mape WordPress vtičnika ne bo mogel več naložiti in ga bo samodejno obravnaval kot deaktiviranega. Vsebina vaših objav, strani in slik se s tem ne izbriše.
Po preimenovanju počakajte nekaj minut in ponovno preverite stran. Če se še vedno ne odpre, se obrnite na ponudnika gostovanja. Deaktivacija prepreči nastajanje novih problematičnih poizvedb, že obstoječe zaklenjene poizvedbe pa mora v nekaterih primerih prekiniti skrbnik strežnika.
Česa ne priporočamo?
- Ne brišite tabel
blc_linksali drugih tabel neposredno iz podatkovne baze. - Ne izvajajte popravil podatkovne baze brez predhodne varnostne kopije.
- Ne aktivirajte ponovno različice 2.4.9.
- Ne restartajte podatkovnega strežnika sami, če uporabljate deljeno gostovanje.
- Ne sklepajte, da je vsako sporočilo »Error establishing a database connection« nujno posledica tega vtičnika, saj ima lahko enako sporočilo tudi druge vzroke.
Ali lahko Broken Link Checker po posodobitvi ponovno uporabljate?
Različica 2.4.10 vsebuje uradno objavljen popravek napake pri nadgradnji podatkovne sheme. Kljub temu priporočamo, da po nadgradnji nekaj časa spremljate delovanje strani.
Za večje spletne strani je smiselna tudi uporaba oblačnega načina pregledovanja, saj po navedbah proizvajalca zmanjša obremenitev spletnega strežnika. Lokalni način namreč povezave preverja neposredno na vašem gostovanju in lahko pri obsežnih straneh porabi več procesorskega časa ter povezav s podatkovno bazo.
Kako zmanjšati tveganje pri prihodnjih posodobitvah?
- Pred večjimi posodobitvami izdelajte varnostno kopijo spletne strani in podatkovne baze.
- Na poslovno pomembnih straneh posodobitve najprej preizkusite v testnem okolju, kadar je to mogoče.
- Po posodobitvi preverite domačo stran, WordPress administracijo in ključne funkcije strani.
- Ne izklapljajte vseh samodejnih posodobitev samo zaradi tega dogodka. Posodobitve pogosto vsebujejo pomembne varnostne popravke, zato je primernejši nadzorovan postopek posodabljanja.
- Vtičnike, ki jih ne uporabljate, deaktivirajte in odstranite.
Potrebujete pomoč?
Če vaša WordPress stran po posodobitvi ali deaktivaciji vtičnika še vedno javlja napako pri povezovanju s podatkovno bazo, kontaktirajte našo podporo. V sporočilu navedite domeno in dopišite, da je bil na strani nameščen Broken Link Checker 2.4.9. Tako bomo lahko hitreje preverili morebitne zaklenjene MySQL poizvedbe in ponovno vzpostavili normalno delovanje.



